📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Picus Security kuvaa haittaohjelmien kehittyneitä harhautustekniikoita

Picus Security on julkaissut analyysin T1497-tekniikasta, jota uhka-agentit käyttävät havaitakseen ja ohittaakseen tietoturvaohjelmistojen virtualisoidut ympäristöt.

28. syyskuuta 2026
Picus Security kuvaa haittaohjelmien kehittyneitä harhautustekniikoita
Kuva on AI:lla tehty kuvituskuva

Kyberturvallisuusyritys Picus Security on tuonut esiin kehittyneen haittaohjelmien harhautustekniikan, joka tunnetaan nimellä T1497 Virtualization/Sandbox Evasion. Tämä tekniikka antaa hyökkääjille mahdollisuuden tunnistaa ja ohittaa turvallisuusasiantuntijoiden käyttämät virtualisoidut ympäristöt ja hiekkalaatikot.

Hyökkääjät käyttävät T1497-tekniikkaa tunnistaakseen haittaohjelmien analyysiin tarkoitettuja ympäristöjä. Tunnistettuaan tällaisen ympäristön, he voivat estää tai viivästyttää haitallisen toiminnan ilmenemistä. Tämä antaa hyökkäyksille mahdollisuuden edetä ilman, että turvallisuuskontrollit laukeavat.

Picus Securityn mukaan T1497 oli neljänneksi yleisin vuonna 2026 julkaistussa Red Report -raportissa havaittu tekniikka. Sen paluu Top 10 -listalle kahden vuoden tauon jälkeen osoittaa uhka-agenttien siirtyneen kohti entistä välttelevämpiä ja analyysitietoisempia haittaohjelmia.

Tämä tekniikka jakautuu kolmeen alatason tekniikkaan: järjestelmätarkistukset (T1497.001), käyttäjätoimintoihin perustuvat tarkistukset (T1497.002) ja aikatarkistukset (T1497.003). Jokainen näistä auttaa haittaohjelmia tunnistamaan, onko se suorituksessa valvotussa vai todellisessa ympäristössä.

Alkuperäinen lähde: picussecurity.com