Назад
Разработка ПО и open source

Я взял интервью у исполняемого файла. У него были заметки.

Dev.to
Advertisement468 × 90
Я взял интервью у исполняемого файла. У него были заметки.

Разработчик провел экспериментальное исследование, создав исполняемый файл на языке Rust, предназначенный для сбора данных о среде, в которой он запускается. Загрузив бинарный файл на VirusTotal, автор собирал телеметрию, включая версии ОС, характеристики оборудования и информацию о процессах, через DNS-запросы и HTTPS-отчеты. Эксперимент был направлен на то, чтобы перевернуть традиционный процесс анализа вредоносного ПО, где «песочница» обычно наблюдает за программой. В данном случае программа сама наблюдала за средой. Собранные данные выявили интересные закономерности, например, как различные аналитические среды переименовывали файл или обрабатывали сетевые запросы. Автор визуализировал результаты в проекте WAYPOINT, который наносит данные телеметрии на карту, предоставляя представление о том, как различные службы взаимодействуют с неизвестными бинарными файлами. Хотя исследование дает уникальный взгляд на снятие отпечатков среды, автор отмечает, что результаты основаны на эвристике и не позволяют однозначно идентифицировать конкретных операторов «песочниц».

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Разработка ПО и open source

Похожие

Advertisement970 × 250