В мире киберугроз происходит нечто удивительное: хакеры сами стали жертвами своих собственных уловок! Как это возможно? Давайте разберёмся.

Современные вредоносные программы очень хитрые: они проверяют, установлены ли на компьютере средства анализа, такие как отладчики или виртуализация. Если такие инструменты обнаружены, вредоносное ПО просто останавливается, думая что его уже обнаружили или что оно работает в песочнице для анализа.

И на сцену выходит Киберпугало — ваш защитник в мире киберугроз! Эта программа работает в фоновом режиме, «подделывая» индикаторы работы защитных средств. Вредоносные программы начинают думать, что ваш компьютер не подходит для атаки и не запускаются.

– Киберпугало запускает поддельные процессы, которые выглядят как инструменты для анализа безопасности, но на самом деле ничего не делают.

– Киберпугало создает фиктивные записи в реестре Windows, создавая иллюзию, что на вашем компьютере установлены средства защиты.

Это только начало! Уже сейчас Scarecrow демонстрирует потрясающие результаты.

В мире кибербезопасности важно быть на шаг впереди. Киберпугало —  ваш надежный союзник в борьбе с вредоносными программами. Читайте блог, чтобы узнать больше о том, как защитить себя в этом опасном цифровом мире!

Подробнее…

​  

​Сообщения блогов группы “Личные блоги” (www.securitylab.ru)

Read More

Ваша реакция?
+1
0
+1
0
+1
0
+1
2
+1
0
+1
0
+1
0
3 2 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

2 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
Бывалый
Администратор
26 дней назад

Какая-то ерунда. Вместо установки реальной защиты, выполняется ее имитация. Если так называемое киберпугало запускает поддельные процессы, создает записи в реестре и т.п., то не проще ли тогда реальную песочницу использовать для выявления вредоносов? Ведь они могут и не испугаться киберпугала.

Почему вредонос вообще должен бояться обнаружения и прекращать работу или самоуничтожаться? Это не человек, его в тюрьму не посадят. Если вредоносы проверяют установлены ли в системе средства обнаружения, то не для того, чтобы прекратить свою работу, а чтобы ее продолжить и обойти защитные средства.

Последний раз редактировалось 26 дней назад Бывалый ем
Пол Саймон
13 дней назад

Наверное я ничего не понимаю. Фиктивные записи в реестре, поддельные процессы, … , не иначе как студенты развлекаются.

2
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x