Check Point เปิดข้อมูลเชิงเทคนิควิธีการที่มัลแวร์ใช้หลบเลี่ยงการตรวจจับ

Check Point ได้เปิดเนื้อหาเชิงเทคนิคที่เรียกได้ว่าเป็นสารานุกรมข้อมูลของวิธีการที่มัลแวร์ใช้หลีกเลี่ยงตรวจจับ (Evasion) เพื่อให้ทราบได้ว่ากำลังเผชิญกับสภาพแวดล้อมจริงหรือถูกหลอกให้รันภายใน Virtual Machine

credit : Check Point

ปกติแล้วในฝั่งของการป้องกันด้านความมั่นคงปลอดภัยนั้นอาจใช้วิธีการตรวจไฟล์หรือพฤติกรรมที่ยังไม่ชัดเจน ด้วยการปล่อยสิ่งต้องสงสัยเข้าไปรันในสภาพแวดล้อมแบบจำลองเพื่อศึกษาภัยคุกคาม อย่างไรก็ดีผู้สร้างมัลแวร์ก็มีวิธีการที่ให้ตนทราบได้ว่าตอนนี้ปฏิบัติการอยู่ในสภาพแวดล้อมแบบใด

โดยวันนี้ทาง Check Point ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้มีความตั้งใจอันดี เพื่อแบ่งปันข้อมูลเชิงเทคนิคเหล่านั้นมาให้ผู้สนใจได้เข้ามาศึกษากัน ทั้งนี้เม้โอกาสอาจตกอยู่ทางฝั่งผู้ร้ายด้วย แต่ทีมงานก็เชื่อว่าจะเกิดประโยชน์ในทางบวกมากกว่าเช่นกัน ปัจจุบันมีการจำแนกประเภทของเทคนิค Evasion ในหมวดต่างๆ ประกอบด้วย Filesystem, Registry, Generic OS queries, Global OS objects, UI artifacts, OS features, Processes, Network, CPU, Hardware, Firmware tables, Hooks และ macOS

ผู้สนใจสามารถศึกษาเพิ่มเติมได้ที่  https://evasions.checkpoint.com/ ซึ่งเป็นหน้านำไปสู่ GitHub ของทีมงานที่เปิดให้ผู้เชี่ยวชาญเข้ามาแลกเปลี่ยนข้อมูลกันต่อไป

ที่มา :  https://www.bleepingcomputer.com/news/security/new-evasion-encyclopedia-shows-how-malware-detects-virtual-machines/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

เริ่มต้นกับ 5G NEXTGen Platform พร้อมนำพลังแห่ง 5G สู่ทุกธุรกิจ

หากพูดถึง 5G หลายท่านคงเคยได้ใช้งานผ่านมือถือกันมาบ้างแล้ว แต่นั่นเป็นเพียงแค่ส่วนหนึ่งในมุมของฝั่ง Consumer ที่ท่านคุ้นเคยเท่านั้น แต่การนำ 5G มาใช้ในธุรกิจจริง ถึงแม้จะเป็นที่ตระหนักรับรู้ ว่า 5G มีขีดความสามารถมากมาย ที่รองรับการใช้งานเพื่อธุรกิจยุคใหม่ แต่สำหรับการนำไปใช้งานขององค์กรยังถือเป็นเรื่องที่ท้าทาย …

[Guest Post] ฟอร์ติเน็ตเปิดตัวโซลูชัน Cloud native protection ปกป้องธุรกิจให้พ้นจากภัยคุกคามบนคลาวด์ พร้อมให้ใช้งานแล้วบน AWS

FortiCNP ช่วยลดความซับซ้อนในกระบวนการด้านความปลอดภัยบนคลาวด์ บริหารความเสี่ยงภัยได้เร็วขึ้น และให้การป้องกันภัยคุกคามได้เกือบเรียลไทม์ด้วยคุณสมบัติในการตรวจจับมัลแวร์ในระดับ Zero-Permission