📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Picus Security explique les techniques avancées d'évasion des logiciels malveillants

Picus Security a détaillé la technique T1497 de contournement de la virtualisation/sandbox, utilisée par les acteurs de la menace pour détecter et contourner les environnements contrôlés des logiciels de sécurité.

28 septembre 2026
Picus Security explique les techniques avancées d'évasion des logiciels malveillants
Image générée par IA à titre d'illustration

La société de cybersécurité Picus Security a mis en lumière une technique avancée d'évasion des logiciels malveillants connue sous le nom de T1497 Virtualization/Sandbox Evasion. Cette méthode permet aux attaquants d'identifier et de contourner les environnements virtualisés et les sandbox couramment utilisés par les professionnels de la sécurité pour l'analyse.

Les attaquants utilisent la technique T1497 pour détecter les environnements configurés pour l'analyse des logiciels malveillants. Après identification, ils peuvent supprimer ou retarder les comportements malveillants, permettant aux attaques de progresser sans déclencher les contrôles de sécurité. Cela dissimule efficacement les activités malveillantes aux défenseurs.

Selon le rapport Red Report 2026 de Picus Security, T1497 s'est classé quatrième parmi les techniques les plus observées. Sa réapparition dans les méthodes principales après une absence de deux ans signale un glissement des acteurs de la menace vers des logiciels malveillants plus furtifs et conscients de l'analyse.

La technique comprend trois sous-techniques : System Checks (T1497.001), User Activity Based Checks (T1497.002) et Time Based Checks (T1497.003). Chacune aide le logiciel malveillant à déterminer s'il fonctionne dans un environnement contrôlé ou réel.

Source originale: picussecurity.com