Unit 42研究人员讨论了基于虚拟机监控程序的机器沙盒中基于内存的工件构建的机器学习渠道,该沙盒是学习Advanced WildFire的一部分。可以提高对恶意软件的何检和静护检测精度。
正如我们以前所介绍的测那 ,恶意软件开发者正在不断完善他们的使用沙盒攻击手段,以使静态分析和沙盒等策略失效。逃避态防封装方法和沙盒逃避等技术的恶意不断发展让防御者防不胜防 。
更糟糕的亿华云软件是,流行的机器检测技术 ,如结构分析、学习静态签名和许多类型的何检和静护动态分析 ,并不能很好地应对目前越来越复杂的测那攻击。
恶意软件开发者越来越多地采用逃避技术,使用沙盒如混淆、逃避态防封装和在进程内存中执行动态注入的恶意shellcode 。使用来自文件结构的线索进行恶意软件检测可能并不总是成功的服务器租用