Как обнаружить FinFisher. Руководство ESET
|
|
Четверг, 03 Мая 2018 г. 14:13
+ в цитатник
Благодаря серьезным мерам противодействия анализу, шпионское ПО FinFisher оставалось малоизученным. Это известный инструмент слежки, тем не менее, по предыдущим образцам был опубликован только частичный анализ.
Ситуация стала меняться летом 2017 года после выполненного ESET анализа кампаний кибершпионажа FinFisher. В ходе исследования мы определили атаки с
участием в компрометации жертв интернет-провайдера.
Когда мы начали анализ малвари, основные усилия были затрачены на преодоление мер по противодействию анализу FinFisher в ее версиях под Windows. Комбинация продвинутого обфусцирования и проприетарной виртуализации делает процесс снятия маскировки с FinFisher крайне трудным.
В данном руководстве мы делимся тем, чему научились в процессе анализа FinFisher. Кроме советов по анализу виртуальной машины FinFisher, руководство поможет понять защиту при помощи виртуальной машины в целом, то есть проприетарные виртуальные машины, обнаруживаемые в бинарном коде и используемые для защиты ПО.
Читать дальше -> https://habr.com/post/354830/?utm_source=habrahabr&utm_medium=rss&utm_campaign=354830
Метки:
Антивирусная защита
Блог компании ESET NOD32
malware
finfisher
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-