Akira v2 Рансомвейр: Гибкость Rust подогревает растущие тенденции киберпреступности

Image by Freepik

Akira v2 Рансомвейр: Гибкость Rust подогревает растущие тенденции киберпреступности

Время для прочтения: 2 мин.

В начале этого года, хакеры стоящие за вымогательским ПО Akira, испытали новую версию своего зловредного программного обеспечения под названием «Akira v2». Она написана на языке программирования Rust.

Спешите? Вот краткие факты!

  • Сложная структура Rust делает анализ вируса-вымогателя Akira сложной задачей для исследователей.
  • Akira v2 основывается на заранее написанных библиотеках, что помогает исследователям в понимании его кода.
  • Популярность Rust среди киберпреступников растет благодаря его гибкости и кросс-платформенным возможностям.

Rust — это современный и мощный язык программирования, эта версия была разработана для атаки на серверы ESXi — специализированные системы, используемые в виртуализованном вычислении.

Исследователи в области безопасности из Check Point (CP) провели тщательное исследование работы Akira v2. Они обнаружили, что Rust, известный своими быстрыми и безопасными программными продуктами, также делает сложнее для экспертов в области кибербезопасности понять, что происходит в коде.

Это связано с тем, что дизайн Rust, в сочетании с тем, как он компилируется, создает сложные и запутанные программы для исследователей, пытающихся понять и остановить вредоносное ПО.

Несмотря на трудности, исследователям удалось восстановить принципы работы Akira v2. Программное обеспечение состоит из различных частей, которые выполняют задачи, такие как сканирование файлов для шифрования и выполнение процесса шифрования.

Хакеры использовали заранее написанные библиотеки кода на Rust для создания частей вредоносной программы. Это помогло исследователям найти подсказки о ее структуре, сообщает CP.

Одно из ключевых наблюдений CP заключается в том, что Rust становится популярным инструментом для киберпреступников. Он гибкий, работает на нескольких системах и имеет множество готовых к использованию функций. В то время как это делает Rust привлекательным для законных разработчиков программного обеспечения, он также используется для более вредных целей.

Для экспертов в области кибербезопасности Rust добавляет новый слой сложности. В отличие от старых языков программирования, Rust компилирует код таким образом, что функции смешиваются, что затрудняет проследить след вредоносного ПО.

Эксперты призывают к разработке лучших инструментов для анализа программ на Rust и выявления их работы. Akira v2 демонстрирует, как хакеры постоянно эволюционируют, используя новые технологии, чтобы оставаться впереди.

Несмотря на то, что сообщество кибербезопасности усердно работает, чтобы не отставать, этот случай подчеркивает необходимость инновационных решений для борьбы с современными угрозами вредоносных программ.

Понравилась статья? Поставьте оценку!
Ужасно Удовлетворительно Хорошо Очень хорошо! Превосходно!

Мы рады, что вам понравилась наша статья!

Дорогой читатель, не могли бы вы оставить отзыв о нас на сайте Trustpilot? Это не займет у вас много времени, но очень важно для нас. Спасибо, наш замечательный читатель!

Оценить нас на Trustpilot
0 Проголосовало 0 пользователей
Заголовок
Комментарий
Спасибо за ваш отзыв
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Оставьте комментарий

Loader
Loader Показать больше...