Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Malware Anti- Ambienti Virtuali

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Malware Anti- Ambienti Virtuali

Messaggioda Hpmezzo » ven ott 26, 2012 7:44 am

Come si evince dal titolo, alcuni ricercatori hanno rilevato alcuni malware un po' particolari. Infatti camuffano la loro vera natura, riuscendo a capire se vengono eseguiti in un ambiente isolato o virtuale, o in un ambiente fisico. Se vengono eseguiti in un ambiente virtuale allora viene eseguito solo una parte del programma, tralasciando la parte pericolosa. Se invece viene eseguita su un ambiente fisico allora l'applicazione esegue il codice intero compresa la parte nociva dell'applicazione. Questo è un metodo utilizzato per "infondere fiducia all'utente" anche più esperto, che prima scarica l'applicazione, la esegue in sand-box o in ambiente virtuale, costata successivamente l'applicazione se è un malware allora non lo installa (ovviamente), se invece si tratta di un applicazione "apparentemente" fidata allora prosegue al passo successivo, lo installa nel suo ambiente fisico. E li che il programma allora mostra la sua vera natura.
Utility si chiama PEframe ed è disponibile qui: (utilizzata appunto per questi scopi)
https://code.google.com/p/peframe/
Il tool richiede Python versione 2.7 o successive.
L'autore è un italiano, precisamente un siciliano ma non mi viene di esclamare MINKIA :) :)
Entriamo nell'analisi ecco cosa esegue il tool:
Current features:
Auto Analysis
Hash MD5 & SHA1
PE file attributes
Version info & metadata
PE Identifier Signature
Anti Virtual Machine
Anti Debug
Section analyzer
Imported DLLs & API functions
Search for suspicious API (Anti Debug) & sections
Dumping all the information
Extract all the string
Extract all the url
Reverse Hex dump
List Entry instances
[grazie]
Alla prossima :) [:)]
Mi piacerebbe tanto essere un hacker...Non per entrare nei sistemi informatici ma per entrare nel tuo cuore e non uscirne più! [Hpmezzo]
Avatar utente
Hpmezzo
Bronze Member
Bronze Member
 
Messaggi: 541
Iscritto il: sab giu 21, 2008 2:05 pm

Re: Malware Anti- Ambienti Virtuali

Messaggioda farbix89 » ven ott 26, 2012 7:56 am

Questo dovrebbe indurre ad avviare sempre e comunque tutto il materiale sconosciuto in sandbox,sempre e non solo nei test iniziali [std]

Ancora non trovo un malware in grado di "fregare" un buon HIPS in maniera soddisfacente (nessun allarme).

Certo se trovi un utente Yes-Man il discorso cambia [:D]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising