最新型網路攻擊防護領導廠FireEye®公司今天發佈,標題為「易如反掌:惡意程式規避自動化檔案式沙盒的方式」(Hot Knives Through Butter: How Malware Evades Automated File-based Sandboxes)的全新報告,透露進階惡意程式攻擊時,用以避開特徵碼的安全防衛機制的多種技術。現今精密、多型態惡意程式能夠利用各種技術躲避、複製或使主機防護失效,使單向檔案式沙箱解決方案無法產生任何作用。資深研究總監暨此報告合著作者峥卜(Zheng Bu)表示:「在如今的威脅環境之下,傳統的沙箱已無法有效抵擋精密的惡意攻擊。惡意程式已逐漸能夠判斷自身是否執行於虛擬環境,並改變自身行為以避開偵測。若要有效進行偵測,就必須透過多流向分析來探索惡意攻擊的行為脈絡和相關的各種面向—這正是我們的研究團隊於本次研究中找出惡意程式樣本的方法。」
FireEye實驗室研究團隊運用多方位虛擬執行引擎(MVX)的無特徵碼動態即時偵測能力,找出新的規避技術。
FireEye概略說明了惡意程式作者用來規避檔案式沙箱的方法。此類方法通常屬於下列一種或多種類別:
安全性專業人員若了解惡意程式作者用以規避檔案式沙箱偵測的技術,便能有效防範潛在的進階性持續威脅(APT)攻擊。 
如欲下載完整報告「易如反掌:規避自動化檔案式沙盒」(Hot Knives Through Butter: Evading Automated File-based Sandboxes),請造訪: 
- 新聞稿有效日期,至2013/09/05 為止
		
				
 
				
				
				
	
    
	
	
■ 我在中國工作的日子(十四)阿里巴巴敢給股票  - 2023/07/02 
■ 我在中國工作的日子(十三)上億會員怎麼管理  - 2023/06/25 
■ 我在中國工作的日子(十二)最好的公司支付寶  - 2023/06/18 
■ 我在中國工作的日子(十一)兩個女人一個男人  - 2023/06/11 
■ 我在中國工作的日子(十)千團大戰影音帶貨  - 2023/06/04 
■ 我在中國工作的日子(九)電視購物轉型電商  - 2023/05/28 
■ 我在中國工作的日子(八)那些從台灣來的人  - 2023/05/21 
■ 我在中國工作的日子(七)嘉丰資本擦身而過  - 2023/05/14 
■ 我在中國工作的日子(六)跟阿福有關的人們  - 2023/05/07 
	
    
	
 Information