В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код
05:12, июня 15, 2025 Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заглянуть к ним под капот? В этой статье — результаты эксперимента по исследованию сред анализа вредоносного ПО, включая VirusTotal.

Мы написали скрипт для обхода песочниц и получили reverse shell: теперь мы точно знаем, что там внутри.
Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Как СКР и ФСБ пытаются спрятать убийство при задержании

Как СКР и ФСБ пытаются спрятать убийство при задержании Как стало известно ВЧК-ОГПУ, спустя больше двух неделей родственникам так и не выдали тело Абакара Дарбишева. Он был задержан в рамках громкого дела …

Бизнес, Промышленность, Энергетика 10:12, октября 22, 2025 | rucriminal.info
Названа европейская страна, где ВСУ хотят спрятать F-16

Названа европейская страна, где ВСУ хотят «спрятать» F-16 Правительство Украины рассчитывает использовать авиабазы в Румынии в качестве опорного пункта для размещения истребителей F-16, заявил британский экс …

Военное дело 01:35, июня 13, 2024 | news.rambler.ru
В плагине ss-otr к Pidgin выявлен вредоносный код

В плагине ss-otr к Pidgin выявлен вредоносный код Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Nove …

Интернет, Игры 00:12, августа 29, 2024 | opennet.ru
Как включить секретный код в Ватсапе и спрятать переписку на Айфоне

Как включить секретный код в Ватсапе и спрятать переписку на Айфоне В последнее время Ватсап все больше используют в качестве запасного мессенджера на случай, если вдруг Телеграм или Аймесседж перестанут работать. Из- …

Технологии, Наука 21:40, мая 25, 2024 | appleinsider.ru
Вредоносный пакет в npm использовал QR-коды для загрузки малвари

Вредоносный пакет в npm использовал QR-коды для загрузки малвари Исследователи обнаружили в npm вредоносный пакет fezbox, который ворует у жертв файлы cookie. Чтобы вредоносная активность оставалась незамеченной, д …

Технологии, Наука 05:12, сентября 26, 2025 | xakep.ru
Вредоносный пакет загрузили из PyPI более 1000 раз

Вредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан …

Технологии, Наука 20:12, марта 10, 2025 | xakep.ru
Официальные реселлеры раскритиковали запрет США на ПО компании Kaspersky

Официальные реселлеры раскритиковали запрет США на ПО компании Kaspersky На прошлой неделе правительство США ввело беспрецедентный запрет на продажу в Соединенных Штатах любого программного обеспечения, произведенного росс …

Это интересно, Курьезы 20:12, июля 13, 2024 | incrussia.ru
Пытался спрятать наркотики под сиденье такси на глазах у инспекторов ДПС житель Биробиджана

Пытался спрятать наркотики под сиденье такси на глазах у инспекторов ДПС житель Биробиджана Инспекторы ДПС на дороге Головино-Биробиджан остановили такси и заметили, что пассажир пытался спрятать под сиденье два пакета, в которых оказалась м …

Основные новости 15:12, ноября 18, 2024 | riabir.ru
Kaspersky: одна из главных угроз для России и СНГ  старые уязвимости

Kaspersky: одна из главных угроз для России и СНГ – старые уязвимости «Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ. …

Технологии, Наука 00:05, мая 23, 2024 | xakep.ru
Kaspersky будет уведомлять пользователей Android о слежке по Bluetooth

Kaspersky будет уведомлять пользователей Android о слежке по Bluetooth «Лаборатория Касперского» обновила свои приложения Kaspersky для защиты мобильных устройств на базе Android, пользователям будут сообщать о слежке с …

Основные новости 08:35, июня 13, 2024 | nsn.fm
Двое петербуржцев пытались спрятать в сумке тело мёртвого пенсионера, но попались полиции

Двое петербуржцев пытались спрятать в сумке тело мёртвого пенсионера, но попались полиции В Петербурге полицейские задержали двоих мужчин, которых подозревают в сокрытии трупа пенсионера, чтобы завладеть его жильём. Об этом сообщает пресс- …

Основные новости 18:55, мая 30, 2024 | life.ru
Индия может спрятать платежи за российскую нефть в закрытый контур: банк предложил

Индия может спрятать платежи за российскую нефть в «закрытый контур»: банк предложил Глава российского банка предложил установить механизм расчетов с Индией за энергоресурсы в «закрытый контур», чтобы снизить риски санкций. …

Промышленность, Энергетика 15:12, декабря 6, 2025 | eadaily.com
Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Sliver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 09:35, мая 16, 2024 | xakep.ru
Хакеры распространяли вредоносный пакет PyPi через Stack Overflow

Хакеры распространяли вредоносный пакет PyPi через Stack Overflow Эксперты Sonatype заметили, что хакеры используют Stack Overflow для распространения малвари. Злоумышленники вежливо отвечают на вопросы пользователе …

Технологии, Наука 19:20, мая 30, 2024 | xakep.ru
Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS

Вредоносный пакет из PyPI использовал фреймворк Silver для атак на macOS Исследователи из компании Phylum обнаружили в PyPI вредоносный пакет, имитирующий популярную библиотеку requests. Вредонос предназначался для атак на …

Технологии, Наука 22:15, мая 15, 2024 | xakep.ru
18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT

18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Таким атакам …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
Kaspersky для Android теперь уведомляет о следящих за пользователем Bluetooth-устройствах

Kaspersky для Android теперь уведомляет о следящих за пользователем Bluetooth-устройствах «Лаборатория Касперского» обновила приложения для защиты мобильных устройств на Android и iOS. Их можно найти в RuStore... …

Интернет, Игры 18:15, июня 13, 2024 | cnews.ru
Решение Kaspersky Industrial CyberSecurity усилило защиту курорта Манжерок

Решение Kaspersky Industrial CyberSecurity усилило защиту курорта «Манжерок» Горнолыжный курорт «Сбера» «Манжерок» внедрил решение Kaspersky Industrial CyberSecurity for Networks для обеспечения кибербезопасности... …

Интернет, Игры 14:50, мая 29, 2024 | cnews.ru
Kaspersky: атаки на промышленные системы становятся более сложными и таргетированными

Kaspersky: атаки на промышленные системы становятся более сложными и таргетированными Эксперты центра исследования безопасности промышленных систем и реагирования на инциденты Kaspersky ICS CERT сообщают, что общее количество атак на а …

Технологии, Наука 01:50, мая 22, 2024 | xakep.ru
Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux

Выявлен UEFI-буткит Bootkitty, подставляющий вредоносный код в загружаемое ядро Linux Исследователи из компании ESET выявили новый буткит "Bootkitty", устанавливаемый после взлома системы вместо загрузчика GRUB и применяемый для подста …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana

Атакующие внедрили вредоносный код в web3.js, официальный JavaScript-клиент для криптовалюты Solana Выявлен факт подстановки вредоносного кода в библиотеку @solana/web3.js, насчитывающую в репозитории NPM 400-500 тысяч загрузок в неделю. Вредоносные …

Технологии, Наука 20:12, декабря 6, 2024 | opennet.ru
Kaspersky Standard для Windows и Android: удобное антивирусное решение для российских пользователей

Kaspersky Standard для Windows и Android: удобное антивирусное решение для российских пользователей Kaspersky Standard — это надежное, хорошо проверенное временем и сложными ситуациями антивирусное решение. Интуитивно понятный интерфейс, один из луч …

Технологии, Наука 05:12, декабря 16, 2024 | ixbt.com
ННГУ стал участником специальной программы для вузов Kaspersky Academy Alliance

ННГУ стал участником специальной программы для вузов Kaspersky Academy Alliance Университет Лобачевского и «Лаборатория Касперского» договорились о сотрудничестве в сфере кибербезопасности.... …

Интернет, Игры 11:20, мая 23, 2024 | cnews.ru
В Kaspersky ICS CERT рассказали о динамике угроз для промышленности в I квартале 2024 года

В Kaspersky ICS CERT рассказали о динамике угроз для промышленности в I квартале 2024 года В I квартале 2024 г., по данным центра исследования безопасности промышленных систем и реагирования на инциденты... …

Интернет 13:30, мая 17, 2024 | internet.cnews.ru
Этот мини-ПК с процессором Intel и подачей питания через RJ45 можно спрятать в карман. Представлен Minisforum S100

Этот мини-ПК с процессором Intel и подачей питания через RJ45 можно спрятать в карман. Представлен Minisforum S100 Компания Minisforum выпускает много разных мини-ПК, но зачастую их объединяют примерно одинаковые габариты и довольно высокая производительность. Мод …

Технологии, Наука 19:50, мая 9, 2024 | ixbt.com
Основные ИТ-конференции и мероприятия по цифровизации в Москве на неделе 7-13 июля: Data Day, Kaspersky Certification Day, RUNIT и другие

Основные ИТ-конференции и мероприятия по цифровизации в Москве на неделе 7-13 июля: Data Day, Kaspersky Certification Day, RUNIT и другие В Москве на неделе 7-13 июля 2025 пройдёт ряд ключевых ИТ-мероприятий, конференций и выставок по разработке ПО и информационной безопасности, ИИ, инн …

Технологии, Наука 05:12, июля 9, 2025 | ict-online.ru
Британия заплатила за российскую нефть в обход санкций

Британия заплатила за российскую нефть в обход санкций Великобритания обошла санкции и закупила российскую нефть на сумму 2,2 млрд фунтов стерлингов, сообщает РИА Новости со ссылкой на The Guardian. Хотя …

Экономика 16:55, мая 8, 2024 | pravda.ru
Россиянину грозит до пяти лет тюрьмы в США за обход санкций

Россиянину грозит до пяти лет тюрьмы в США за обход санкций Обладатель паспортов РФ и США признал вину в незаконном экспорте комплектующих к боевому оружию и боеприпасов в Россию. Приговор ему вынесут в ноябре …

Закон и Право 02:55, июня 14, 2024 | pravo.ru
В обход Дурова: засекреченная операция США по взлому Telegram

В обход Дурова: засекреченная операция США по взлому Telegram Американские прокуроры получили судебное разрешение на взлом серверов Telegram в рамках расследования дела о детской эксплуатации. …

Технологии, Наука 20:12, октября 2, 2025 | iguides.ru
Великобритания объяснила, как выявить обход антироссийских санкций

Великобритания объяснила, как выявить обход антироссийских санкций Правительство Великобритании выпустило обновленное руководство по предотвращению нарушения антироссийских санкций. В нем оно рассказало, как выявить …

Закон и Право 05:12, января 12, 2025 | pravo.ru
Российские танкеры пошли в обход прямых санкций США

Российские танкеры пошли в обход прямых санкций США Несмотря на прямые санкции, российские танкеры обходят ограничения и продолжают доставку нефти на рынок. …

Общество, регионы 16:05, июня 10, 2024 | eadaily.com
ВТБ, РЖД и Нацпроектстрой договорились строить Юго-Западный обход до Бронки

ВТБ, РЖД" и "Нацпроектстрой" договорились строить Юго-Западный обход до Бронки Реализация проекта ЮЗЖО позволит вынести транзитное грузовое движение за пределы черты города, с одной стороны, а с другой более эффективно организов …

Основные новости 00:35, июня 8, 2024 | 47news.ru