Windows

Η χρήση του AutoIt στην ανάπτυξη κακόβουλου λογισμικού αυξάνεται σταθερά από το 2008, ο Bogdan Botezatu, αναλυτής απειλών από τον αντιπρόσωπο του λογισμικού προστασίας από ιούς Bitdefender δήλωσε την Τρίτη μέσω ηλεκτρονικού ταχυδρομείου. Ο αριθμός των δειγμάτων κακόβουλου λογισμικού που κωδικοποιούνται στο AutoIt έχει πρόσφατα κορυφωθεί σε πάνω από 20.000 το μήνα, δήλωσε.

Fix Can Not find script file C:User\AppData\Local\Temp\setup.js

Fix Can Not find script file C:User\AppData\Local\Temp\setup.js
Anonim

Ένα ιδιαίτερα εξελιγμένο κομμάτι malware που βασίζεται στο AutoIt που ανακοινώθηκε πρόσφατα ήταν μια έκδοση του DarkComet RAT (Trojan program απομακρυσμένης πρόσβασης), δήλωσε ο Wilhoit. Αυτό το κακόβουλο λογισμικό ανοίγει ένα backdoor στο μηχάνημα του θύματος, επικοινωνεί με έναν απομακρυσμένο εντολέα και ελέγχει το διακομιστή και τροποποιεί τις πολιτικές τείχους προστασίας των Windows, δήλωσε.

Το DarkComet RAT χρησιμοποιήθηκε στο παρελθόν σε στοχευμένες επιθέσεις APT, η συριακή κυβέρνηση να κατασκοπεύει πολιτικούς ακτιβιστές στη χώρα. Αυτό που είναι ενδιαφέρον για την παραλλαγή που βρήκε η Trend Micro είναι ότι είναι γραμμένο σε AutoIt και έχει πολύ χαμηλό ποσοστό ανίχνευσης ιών.

Η χρήση γλωσσών scripting για την ανάπτυξη εξελιγμένων κακόβουλων προγραμμάτων δεν είναι μια διαδεδομένη πρακτική, επειδή οι περισσότερες από αυτές τις γλώσσες απαιτούν διερμηνέα για να εγκατασταθεί στο μηχάνημα ή να παράγει πολύ μεγάλα ανεξάρτητα εκτελέσιμα αρχεία, δήλωσε ο Botezatu

Ωστόσο, υπήρξαν εξαιρέσεις. Για παράδειγμα, το κακόβουλο λογισμικό Flame cyberespionage χρησιμοποίησε τη γλώσσα δέσμης ενεργειών LUA για να αυτοματοποιήσει ορισμένες εργασίες χωρίς να εντοπιστεί από προϊόντα προστασίας από ιούς, δήλωσε ο Botezatu.

Το AutoIt είναι εξαιρετικά διαισθητικό και εύκολο στη χρήση, παράγει συσσωρευμένα δυαδικά αρχεία που τελειώνουν από το κουτί στα σύγχρονα Windows εκδόσεις και είναι καλά τεκμηριωμένη, δήλωσε ο ερευνητής του Bitdefender. Επίσης, υπάρχει ήδη ένας πολύ κακόβουλος κώδικας AutoIt διαθέσιμος στο Web για επαναχρησιμοποίηση, δήλωσε.

"Το πιο σημαντικό είναι ότι το κακόβουλο λογισμικό που δημιουργείται στο AutoIt είναι εξαιρετικά ευέλικτο και μπορεί εύκολα να αποκαλυφθεί, πράγμα που σημαίνει ότι μια μόνο φυλή κακόβουλου λογισμικού στο AutoIt μπορεί να επανασυσκευαστεί και να ξανασχετιστεί με πολλούς τρόπους για να αποφευχθεί η ανίχνευση και να παραταθεί η διάρκεια ζωής του, "δήλωσε ο Botezatu.

Καθώς οι γλώσσες δέσμης ενεργειών όπως το AutoIt συνεχίζουν να κερδίζουν δημοτικότητα, περισσότεροι προγραμματιστές κακόβουλου λογισμικού αναμένεται να μεταναστεύσουν προς αυτά, Είπε ο Wilhoit. "Η ευκολία χρήσης και εκμάθησης, καθώς και η δυνατότητα δημοσίευσης κώδικα εύκολα στα δημοφιλή dropsites καθιστούν την ευκαιρία αυτή για τους ηθοποιούς με κακές προθέσεις να διαδώσουν τα εργαλεία και το κακόβουλο λογισμικό τους."