Hyökkääjät iskevät haittaohjelmien sisään vihollisen kehotteita välttääkseen tekoälyn analyysin
venäläjän kanssa liittoutunut UAC-0099 käytti tekniikkaa, jota @ESETresearch kutsuu "GuardBreakeriksi".
Näin se toimi:
1. Luo haitallinen VBS-skripti
2. Lisää ydinaseohjeet kommentteina
3. Tekoälyn tietoturvatyökalut lukevat tiedoston
4. Turvakaiteet aktivoituvat aseen sisällön perusteella
5. Malli kieltäytyy analysoimasta tai lopettaa sen
6. Varsinainen haittaohjelma jatkaa suoritusta
.
.
venäläjän kanssa liittoutunut UAC-0099 käytti tekniikkaa, jota @ESETresearch kutsuu "GuardBreakeriksi".
Näin se toimi:
1. Luo haitallinen VBS-skripti
2. Lisää ydinaseohjeet kommentteina
3. Tekoälyn tietoturvatyökalut lukevat tiedoston
4. Turvakaiteet aktivoituvat aseen sisällön perusteella
5. Malli kieltäytyy analysoimasta tai lopettaa sen
6. Varsinainen haittaohjelma jatkaa suoritusta
.
.