幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁 > 業(yè)界 > 關(guān)鍵詞  > 惡意軟件最新資訊  > 正文

惡意軟件開發(fā)者轉(zhuǎn)向冷門編程語言 以躲避安全分析與檢測(cè)

2021-07-28 17:48 · 稿源: cnbeta

根據(jù)黑莓研究與情報(bào)團(tuán)隊(duì)周一發(fā)布的一份新報(bào)告,近期 Go(Golang)、D(DLang)、Nim 和 Rust 編程語言的使用率迎來了較大的增幅。背后的原因,則是惡意軟件開發(fā)者正試圖借助冷門的編程語言來躲避安全社區(qū)的分析檢測(cè)、或解決開發(fā)過程中遇到的某些痛點(diǎn)。

(來自:Blackberry)

特點(diǎn)是,惡意軟件開發(fā)者正在試圖利用冷門編程語言來便攜加載器和釋放器。通過這套組合拳,主流安全分析手段或難以察覺初步和進(jìn)階的惡意軟件部署。

黑莓團(tuán)隊(duì)表示,為避免在目的端點(diǎn)上被揪出,一階釋放器與加載器正變得越來越普遍。

一旦惡意軟件繞過了能夠檢測(cè)更典型惡意代碼形式的現(xiàn)有安全機(jī)制,就會(huì)進(jìn)一步解碼、加載和部署包括特洛伊木馬在內(nèi)的惡意軟件。

報(bào)告中點(diǎn)名的惡意軟件,包括了 Remcos 和 NanoCore 遠(yuǎn)程訪問木馬(RAT),以及常見的 Cobalt Strike 信標(biāo)。

然而一些擁有更多資源的惡意軟件開發(fā)者,正在將他們的惡意軟件通過冷門語言來重新包裝,比如 Buer 或 RustyBuer 。

基于當(dāng)前的趨勢(shì),安全研究人員表示,網(wǎng)絡(luò)犯罪社區(qū)對(duì) Go 語言的興趣尤為濃厚。

黑莓稱,有深厚背景的高級(jí)持續(xù)性威脅(APT)組織、以及商品化的惡意軟件開發(fā)者,都相當(dāng)有意于通過冷門語言來升級(jí)他們的武器庫。

今年 6 月,CrowdStrike 亦曝光了一款勒索軟件新變種,可知其借鑒了 HelloKitty / DeathRansom 和 FiveHands 的功能,且通過 Go 語言對(duì)其主要負(fù)載進(jìn)行加密封包。

之所以作出這樣的假設(shè),是因?yàn)榛?Go 語言的新樣本正在“半定期”地出現(xiàn)。其不僅涵蓋了所有類型的惡意軟件,還針對(duì)多個(gè)活動(dòng)中的所有主要操作系統(tǒng)。

此外盡管 DLang 不像 Go 那樣“流行”,其在 2021 開年至今的采用率也在緩步上升。

研究人員指出,通過使用新穎或不尋常的編程語言,惡意軟件開發(fā)者將對(duì)安全分析人員的逆向工程工作造成很大的阻礙。

此外他們正在避免使用基于簽名的檢測(cè)工具,提升目標(biāo)系統(tǒng)的交叉兼容性,且代碼庫本身也可能套上一層來隱藏。

最后,黑莓威脅研究副總裁 Eric Milam 評(píng)論道:惡意軟件制作者以快速適應(yīng)和修改利用新技能而被業(yè)界所熟知,但行業(yè)客戶也必須對(duì)這樣的重要趨勢(shì)提高警惕,因?yàn)閷淼陌踩蝿?shì)只會(huì)變得更加嚴(yán)峻。

舉報(bào)

  • 相關(guān)推薦
  • 招了又裁?軟件開發(fā)者發(fā)招聘后宣布:解雇整個(gè)技術(shù)團(tuán)隊(duì),用AI取代

    在AI應(yīng)用及開發(fā)工具遍地開花的今天,它們能否代替人類工程師,幫助老板成功構(gòu)建“一人公司”?抱著這樣的想法,一名來自加拿大的軟件開發(fā)者WesWinder試了試。WesWinder在12月21日于社交媒體X上大膽“開麥”——“我解雇了整個(gè)開發(fā)團(tuán)隊(duì),用o1、Lovable和Cursor取代之。那么你如何看待這一問題?歡迎留言分享你的看法。

  • 國(guó)產(chǎn)編程語言MoonBit正式被Github收錄!兩年核心用戶數(shù)突破3萬

    來自深圳本土團(tuán)隊(duì)研發(fā)的編程語言項(xiàng)目MoonBit正式被Github收錄,對(duì)于一個(gè)僅有兩年發(fā)展時(shí)間的編程語言來說,可謂是一種高度認(rèn)可。同時(shí)MoonBit的核心用戶也在迅速增長(zhǎng),以VScode插件用戶數(shù)為統(tǒng)計(jì)指標(biāo),其核心用戶數(shù)在兩年內(nèi)達(dá)到了近3萬。還成功舉辦首屆全球創(chuàng)新編程挑戰(zhàn)賽,吸引了1888支隊(duì)伍參與,MoonBit團(tuán)隊(duì)還透露,12月18日將有開源大動(dòng)作。

  • 游戲評(píng)論區(qū)已淪陷!開發(fā)者吐槽中國(guó)玩家:無中文就給差評(píng)很討厭

    近日獨(dú)立游戲《BZZZT》的開發(fā)者@ko_dll在社交媒體上稱,Steam平臺(tái)上自己的游戲因?yàn)闆]有添加中文中國(guó)玩家刷差評(píng)。他表示:要求小型獨(dú)立開發(fā)者為游戲添加本地化內(nèi)容的方法有很多,但像這樣刷差評(píng)是最糟糕的方法之一!不少玩家也前往游戲評(píng)論區(qū)給這款游戲打出不推薦,并道出這件事情的前因后果,目前這款游戲在Steam上的最近評(píng)測(cè)已經(jīng)為多半差評(píng)。

  • 應(yīng)對(duì) AI 時(shí)代的云工作負(fù)載,開發(fā)者正加速向 Arm 架構(gòu)遷移

    開發(fā)者深知,構(gòu)建既能高效擴(kuò)展又能控制成本的應(yīng)用至關(guān)重要。云技術(shù)日新月異,其背后的技術(shù)也在不斷發(fā)展。全球超過2,000萬的開發(fā)者都在選擇使用Arm平臺(tái)來打造更可靠、可擴(kuò)展性更強(qiáng)、更節(jié)能的應(yīng)用。

  • 助力開發(fā)者高效創(chuàng)新,騰訊云四大智能開發(fā)產(chǎn)品公布新進(jìn)展

    在人工智能技術(shù)迅速發(fā)展的當(dāng)下,對(duì)于開發(fā)者和企業(yè)言,如何基于人工智能釋放生產(chǎn)力、提升研發(fā)效率、推動(dòng)企業(yè)創(chuàng)新已成為一個(gè)關(guān)鍵議題。在軟件開發(fā)領(lǐng)域,AI大模型與軟件工程各環(huán)節(jié)深度融合,為軟件工程全生命周期流程帶來革新,成為開發(fā)者的“得力助手”。騰訊云也將持續(xù)精進(jìn)AI開發(fā)工具能力,為企業(yè)和開發(fā)者提供更加豐富的AI開發(fā)產(chǎn)品,助力千行百業(yè)實(shí)現(xiàn)業(yè)務(wù)創(chuàng)新與?

  • 用AI激發(fā)創(chuàng)造,豆包MarsCode 助力開發(fā)者釋放生產(chǎn)力

    引言12月19日,火山引擎在上海世博中心舉行了冬季FORCE原動(dòng)力大會(huì),作為大模型時(shí)代下的AI開發(fā)工具,豆包MarsCode在本次大會(huì)上吸引到眾多開發(fā)者關(guān)注。在大會(huì)主論壇上,豆包MarsCode產(chǎn)品經(jīng)理王海建以“大模型時(shí)代下AI工具如何助力研發(fā)提效”為主題帶來了分享,和現(xiàn)場(chǎng)觀眾共同探討了大模型時(shí)代下,AI給開發(fā)者工具行業(yè)帶來的機(jī)遇和挑戰(zhàn),并暢想了未來AI開發(fā)工具的理想形態(tài)。文末彩蛋豆包MarsCodeAI編程巔峰挑戰(zhàn)賽正在火熱報(bào)名中,算法賽道和應(yīng)用賽道均已開啟,搜索豆包MarsCode編程挑戰(zhàn)賽參賽,瓜分20萬獎(jiǎng)池和offer直通車!

  • 獨(dú)立開發(fā)者的跨境支付新選擇 萬里匯WorldFirst體驗(yàn)分享

    作為一名獨(dú)立開發(fā)者,我經(jīng)常需要處理跨境支付的問題,打通出海支付煩的要死。在這個(gè)數(shù)字化時(shí)代,我們的客戶遍布全球,如何高效、安全地管理跨境資金流成為了一個(gè)挑戰(zhàn)。如果你也在尋找一個(gè)可靠的跨境支付伙伴,我強(qiáng)烈推薦你試試萬里匯WorldFirst。

  • 一位網(wǎng)用戶150萬的獨(dú)立開發(fā)者,又做了一款高評(píng)價(jià)AI搜索引擎

    AI到底能不能顛覆搜索引擎,在搜索引擎里什么才是用戶需要的革新功能?最近,一款看似沒有任何壁壘的產(chǎn)品,給了我們一些新的視角。放棄AI加持,做最沒有壁壘的搜索引擎一位即友的評(píng)價(jià)|圖片來源:即刻,侵刪最近在刷即刻時(shí),一個(gè)新的AI搜索產(chǎn)品BiLin的討論度、以及獲得的評(píng)價(jià)在社區(qū)里都還挺高的。上線一個(gè)月左右,BiLin官網(wǎng)的訪問量已經(jīng)達(dá)到了3w,有的時(shí)候一個(gè)簡(jiǎn)單的設(shè)?

  • 開發(fā)者更方便!谷歌Chrome控制臺(tái)新增AI功能:可快速調(diào)試網(wǎng)頁

    據(jù)報(bào)道,谷歌近日在Chrome瀏覽器的F12開發(fā)者工具中引入了一項(xiàng)新功能,即AI助手,可以幫助開發(fā)者更快速、更便捷地進(jìn)行網(wǎng)頁代碼調(diào)試。這項(xiàng)AI功能能夠讀取網(wǎng)頁的源代碼和特定代碼行,并在開發(fā)者提出問題時(shí)提供針對(duì)性的分析和回答,從讓開發(fā)者在不離開當(dāng)前窗口的情況下解決問題。在實(shí)際操作中,AI會(huì)自動(dòng)讀取源代碼,開發(fā)者也可以選擇特定代碼進(jìn)行AskAI”,AI會(huì)根據(jù)開發(fā)者的提問和上下文代碼給出相應(yīng)的回答,極大地提升了開發(fā)體驗(yàn)。

  • 2024華為云開源開發(fā)者論壇順利召開,引領(lǐng)開放創(chuàng)新,共筑數(shù)智未來

    12月7日,2024華為云開源開發(fā)者論壇在上海隆重舉行,此次論壇以“開放創(chuàng)新,釋放云上數(shù)字生產(chǎn)力”為主題,匯聚了來自全球的開源生態(tài)合作伙伴、企業(yè)、個(gè)人與高校開發(fā)者,圍繞“開源生態(tài)前景剖析”,“開源技術(shù)解讀”,“開源開發(fā)者支持與實(shí)踐”等時(shí)下熱點(diǎn)開源話題進(jìn)行分享討論,旨在幫助開發(fā)者基于開源鏈接鯤鵬、昇騰根生態(tài)及華為云生態(tài),實(shí)現(xiàn)高效創(chuàng)新和價(jià)值裂變,為產(chǎn)業(yè)開放、經(jīng)濟(jì)共享和數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展注入活力。在主論壇上,CNCF中國(guó)區(qū)總監(jiān)、LF亞太區(qū)戰(zhàn)略總監(jiān)KeithChan分享了開源發(fā)展趨勢(shì)及當(dāng)下熱門的CloudNativeAI。華為云將繼續(xù)秉持開放合作的理念,攜手全球開發(fā)者,共同構(gòu)建開放、創(chuàng)新、共贏的開源生態(tài),為產(chǎn)業(yè)智能化升級(jí)貢獻(xiàn)力量。

熱文

  • 3 天
  • 7天