מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: ניתוח סטטיסטי של כלי הידור המשמשים ליצירת קבצי נוזקות

חוקר ב-SANS Internet Storm Center פרסם מחקר מקיף המנתח את כלי ההידור והקומפיילרים ששימשו ליצירת למעלה מ-690 אלף קבצי PE זדוניים שנאספו ממאגר Malware Bazaar בין השנים 2020 ל-2026. המחקר מפרט את השימוש בנתוני Rich Header וסממנים טכניים אחרים כדי לזהות את סביבת הפיתוח של התוקפים. הממצאים מצביעים על כך שקובצי 32-ביט נותרו נפוצים מאוד, וכי למרות עלייה בשימוש בשפות תכנות מודרניות, רוב הקבצים הזדוניים עדיין מפותחים באמצעות כלי מיקרוסופט או שהם בעלי מבנה לא מזוהה, בעוד ששפות כמו Go ו-Rust נותרו נדירות יחסית בקרב הדגימות שנבדקו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות