📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Picus Security erklärt fortgeschrittene Techniken zur Umgehung von Schadsoftware

Picus Security hat die T1497 Virtualization/Sandbox Evasion-Technik detailliert beschrieben, die von Angreifern verwendet wird, um kontrollierte Umgebungen von Sicherheitssoftware zu erkennen und zu umgehen.

28. September 2026
Picus Security erklärt fortgeschrittene Techniken zur Umgehung von Schadsoftware
Bild ist eine KI-generierte Illustration

Das Cybersicherheitsunternehmen Picus Security hat eine fortgeschrittene Technik zur Umgehung von Schadsoftware namens T1497 Virtualization/Sandbox Evasion beleuchtet. Diese Methode ermöglicht es Angreifern, die von Sicherheitsexperten üblicherweise für Analysen eingesetzten virtualisierten Umgebungen und Sandboxes zu erkennen und zu umgehen.

Angreifer nutzen die T1497-Technik, um Umgebungen zu erkennen, die für die Analyse von Schadsoftware eingerichtet wurden. Nach der Identifizierung können sie schädliche Verhaltensweisen unterdrücken oder verzögern, wodurch Angriffe fortschreiten können, ohne Sicherheitskontrollen auszulösen. Dies verbirgt schädliche Aktivitäten effektiv vor Verteidigern.

Laut Picus Securitys Red Report 2026 belegte T1497 den vierten Platz unter den am häufigsten beobachteten Techniken. Seine Wiederkehr in die Top-Methoden nach zweijähriger Abwesenheit signalisiert eine Verlagerung der Bedrohungsakteure hin zu heimtückischerer und analysenbewussterer Schadsoftware.

Die Technik umfasst drei Untertechniken: System Checks (T1497.001), User Activity Based Checks (T1497.002) und Time Based Checks (T1497.003). Jede davon hilft der Schadsoftware zu bestimmen, ob sie in einer kontrollierten oder einer realen Umgebung ausgeführt wird.

Originalquelle: picussecurity.com