menu
menu
logo

Зловреды изучают историю

Разработчики вредоносного ПО прилагают множество усилий для того, чтобы их продукция успешно избегала обнаружения защитными системами. Новую технику такой маскировки обнаружил исследователь компании SentinelOne Калеб Фентон. Речь идет о вредоносных макросах в документах Microsoft Word. Одним из самых эффективных способов проверки подозрительных файлов является их запуск в безопасной среде - на виртуальных машинах исследователей. Однако Фентон установил, что новые зловреды могут проходить эту проверку достаточно очевидным образом. При запуске вредоносный файл проверяет историю Microsoft Word. И если в ней нет хотя бы двух открытых ранее документов, зловред не активирует свои функции.

Логика вполне понятна и при этом безукоризненна. На реальных пользовательских компьютерах наверняка существует хоть какая-то история Microsoft Word (за исключением случаев, когда программа только что установлена). А на виртуальных машинах исследователей такой истории, разумеется, нет и быть не может.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте