📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Picus Security beskriver avancerade kringgående tekniker för skadlig kod

Picus Security har publicerat en analys av tekniken T1497, som hotaktörer använder för att upptäcka och kringgå virtualiserade miljöer som används av säkerhetsprogramvara.

28 september 2026
Picus Security beskriver avancerade kringgående tekniker för skadlig kod
Bilden är en AI-genererad illustration

Säkerhetsföretaget Picus Security har lyft fram en avancerad kringgående teknik för skadlig kod, känd som T1497 Virtualization/Sandbox Evasion. Denna teknik gör det möjligt för angripare att identifiera och kringgå de virtualiserade miljöer och sandlådor som säkerhetsexperter använder för analys.

Angripare använder T1497 för att upptäcka miljöer som är avsedda för analys av skadlig kod. När en sådan miljö identifieras, kan de undertrycka eller fördröja skadliga beteenden. Detta gör att attacker kan fortskrida utan att utlösa säkerhetskontroller.

Enligt Picus Security var T1497 den fjärde vanligaste tekniken som observerades i Red Report 2026. Dess återkomst på topplistan efter två års frånvaro indikerar en förskjutning mot mer smygande och analysmedveten skadlig kod från hotaktörernas sida.

Tekniken består av tre undertyper: System Checks (T1497.001), User Activity Based Checks (T1497.002) och Time Based Checks (T1497.003). Var och en av dessa hjälper skadlig kod att avgöra om den körs i en kontrollerad eller verklig miljö.

Ursprunglig källa: picussecurity.com