高級惡意軟件是如何逃避「僵化沙箱」的?

如今,用以對付高級惡意軟件的沙箱技術已被惡意軟件的作者利用。網絡罪犯越來越多地使用這種技術來創造新技術來逃避這種防禦。 沙箱規避並不是一種新現象,其開始於惡意軟件開始認識到自己正在一個沙箱中,並且要「睡眠」到超時。但是安全分析工具在檢測「睡眠」時已經更爲高效,所以惡意軟件的作者正在創造新策略,例如用來感染微軟辦公文檔中的惡意軟件變種。再如,有的惡意軟件可以向內存寫入近百億次一個字節的隨機數據。沙箱
相關文章
相關標籤/搜索