Новая уловка не только усложняет анализ вредоносного кода, но и способна ввести пользователей в заблуждение.
Скрипт имеет низкую детектируемость антивирусами: на VirusTotal его выявили всего 4 из 59 антивирусных решений.
В отличие от большинства вредоносных программ на Python, работающих через командную строку, этот скрипт генерирует полноэкранное окно, стилизованное под BSOD. Окно, созданное через Tkinter, не содержит кнопок управления и открывается на весь экран, поверх всех остальных окон, создавая иллюзию критического сбоя системы.
Отдельную озабоченность вызывает низкий уровень детектирования данного скрипта антивирусными решениями, что подчёркивает необходимость применения поведенческого анализа и мониторинга активности в дополнение к традиционным методам защиты.
«Антивирусные приложения не всегда справляются с вредоносными скриптами, которые могут проникнуть на компьютер пользователя, и далее в корпоративную сеть, если речь идет о сотруднике компании. Для защиты от такого рода уязвимостей необходимо заранее побеспокоится о безопасности ИТ-инфраструктуры. Существуют надежные отечественные решения, которые позволяют произвести аудит состояния безопасности сетевой инфраструктуры и выявить любые несоответствия заданным эталонам и внутренним compliance, как это реализовано, например, в многофункциональном комплексе Efros Defence Operations. Только осуществляя комплексный подход к обеспечению безопасности, можно достичь эффективной защиты ИТ-инфраструктуры организации», — говорит Ксения Ахрамеева, к.т.н, руководитель лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис». Читайте также Импортонезависимость ПО, или Почему наша ИТ-сфера построена на страданиях? Переход на отечественные программные решения происходит со скрипом, часто из-под палки. Причин этому множество, однако о некоторых проблемах редакции IT-World довелось услышать впервые, благодаря проведенному круглому столу по теме импортонезависимости в сфере ПО. Знаете ли вы, например, что один из известнейших технических российских вузов не может приобрести необходимые продукты, поскольку ему отказывают в продаже? Любопытно, не правда ли?
Источник: www.it-world.ru