Picus Security kuvaa haittaohjelmien kehittyneitä harhautustekniikoita
Picus Security on julkaissut analyysin T1497-tekniikasta, jota uhka-agentit käyttävät havaitakseen ja ohittaakseen tietoturvaohjelmistojen virtualisoidut ympäristöt.

Kyberturvallisuusyritys Picus Security on tuonut esiin kehittyneen haittaohjelmien harhautustekniikan, joka tunnetaan nimellä T1497 Virtualization/Sandbox Evasion. Tämä tekniikka antaa hyökkääjille mahdollisuuden tunnistaa ja ohittaa turvallisuusasiantuntijoiden käyttämät virtualisoidut ympäristöt ja hiekkalaatikot.
Hyökkääjät käyttävät T1497-tekniikkaa tunnistaakseen haittaohjelmien analyysiin tarkoitettuja ympäristöjä. Tunnistettuaan tällaisen ympäristön, he voivat estää tai viivästyttää haitallisen toiminnan ilmenemistä. Tämä antaa hyökkäyksille mahdollisuuden edetä ilman, että turvallisuuskontrollit laukeavat.
Picus Securityn mukaan T1497 oli neljänneksi yleisin vuonna 2026 julkaistussa Red Report -raportissa havaittu tekniikka. Sen paluu Top 10 -listalle kahden vuoden tauon jälkeen osoittaa uhka-agenttien siirtyneen kohti entistä välttelevämpiä ja analyysitietoisempia haittaohjelmia.
Tämä tekniikka jakautuu kolmeen alatason tekniikkaan: järjestelmätarkistukset (T1497.001), käyttäjätoimintoihin perustuvat tarkistukset (T1497.002) ja aikatarkistukset (T1497.003). Jokainen näistä auttaa haittaohjelmia tunnistamaan, onko se suorituksessa valvotussa vai todellisessa ympäristössä.