Я взял интервью у исполняемого файла. У него были заметки.

Разработчик провел экспериментальное исследование, создав исполняемый файл на языке Rust, предназначенный для сбора данных о среде, в которой он запускается. Загрузив бинарный файл на VirusTotal, автор собирал телеметрию, включая версии ОС, характеристики оборудования и информацию о процессах, через DNS-запросы и HTTPS-отчеты. Эксперимент был направлен на то, чтобы перевернуть традиционный процесс анализа вредоносного ПО, где «песочница» обычно наблюдает за программой. В данном случае программа сама наблюдала за средой. Собранные данные выявили интересные закономерности, например, как различные аналитические среды переименовывали файл или обрабатывали сетевые запросы. Автор визуализировал результаты в проекте WAYPOINT, который наносит данные телеметрии на карту, предоставляя представление о том, как различные службы взаимодействуют с неизвестными бинарными файлами. Хотя исследование дает уникальный взгляд на снятие отпечатков среды, автор отмечает, что результаты основаны на эвристике и не позволяют однозначно идентифицировать конкретных операторов «песочниц».
This is a summary. Read the full article at the original source:
Dev.toПохожие
Я написал честный сайт с кейсами CS2 — и понял, почему честность тут ничего не решает
Разработчик создал полностью функциональный сайт для открытия кейсов CS2 с открытым исходным кодом (CaseForge), чтобы исследовать механизмы работы под…
Хватит тратить токены LLM! Я создал Rust CLI для сокращения кодовых баз JS/TS на 80%
Разработчик Санджаян представил 'urai-ecma' — высокопроизводительный CLI-инструмент на Rust, предназначенный для оптимизации кодовых баз JavaScript и…
Когда антибот притворяется РКН: ложные заглушки и локальный Web UI в rkn-block-checker 0.6.0
Вышла новая версия CLI-утилиты rkn-block-checker 0.6.0, предназначенной для диагностики сетевых блокировок. Инструмент анализирует сбои на различных у…


