Pesquisadores da divisão BlackBerry Research & Intelligence publicaram um relatório segundo o qual os criadores de malware estão cada vez mais se voltando para linguagens de programação exóticas para dificultar a análise e detecção de malware.

Fonte: freepik.com

Entre as linguagens de programação exóticas para escrever malware estão Go (Golang), D (DLang), Nim e Rust. Normalmente, essas linguagens são usadas para criar software malicioso visando grandes organizações e explorando vulnerabilidades na proteção da infraestrutura corporativa. Estamos falando de malware que implementa ataques cibernéticos em vários estágios, cuidadosamente planejados e organizados.

Uma vez no computador da vítima, esses módulos de software contornam os sistemas de segurança tradicionais para posteriormente baixar, decodificar e lançar cavalos de Tróia para acesso remoto, na maioria das vezes Remcos e NanoCore, bem como beacons Cobalt Strike.

Em alguns casos, quando os cibercriminosos têm recursos suficientes, as linguagens que não são padrão para esses fins são usadas não apenas para módulos que realizam ataques no nível inicial, mas para todo o pacote de malware como um todo. A linguagem Go é de particular interesse para os invasores. Ele é usado por hackers quase que regularmente para todas as principais plataformas.

Como os autores do estudo observam, linguagens de programação novas ou incomuns dificultam a descompilação do malware, contornam os sistemas de segurança que usam ferramentas de detecção baseadas em assinatura com relativa facilidade e facilitam a compatibilidade de ataques entre plataformas. Uma camada adicional de mascaramento é a base de código desse malware. Seus desenvolvedores, na verdade, não precisam fazer nenhum esforço adicional, a eficácia dos ataques é aumentada simplesmente pelo fato de que uma dessas linguagens de programação é usada.

avalanche

Postagens recentes

Intel lança placa de vídeo profissional Arc B50 de nível básico por US$ 349

Em maio, a Intel revelou duas placas de vídeo profissionais de nível básico, a Arc…

4 horas atrás

O Windows 11 terá a tão esperada alternância automática entre temas claros e escuros — Microsoft revela PowerToys 0.94

A Microsoft lançou a versão 0.94 do seu aplicativo proprietário PowerToys, um complemento útil para…

4 horas atrás

Hollow Knight: Silksong já está corrigindo os erros do jogo original — o tão aguardado metroidvania terá suporte ultrawide

Falta menos de um dia para o lançamento do tão aguardado metroidvania Hollow Knight: Silksong,…

4 horas atrás

Garmin revela o Fenix ​​​​8 Pro Smartwatch com suporte para celular e satélite, mas há um porém

A Garmin anunciou hoje a linha Fenix ​​8 Pro de relógios inteligentes, que suportam comunicações…

5 horas atrás