Windows

"เมื่อเร็ว ๆ นี้เราได้เห็นการอัปเดตเกี่ยวกับจำนวนของรหัสเครื่องมือ AutoIt ที่ไม่สำคัญที่ถูกอัปโหลดไปยัง Pastebin" Kyle Wilhoit นักวิจัยด้านภัยคุกคามของ Trend Micro กล่าวในบล็อกโพสต์ "เครื่องมือที่เห็นกันทั่วไปเช่นเป็น keylogger การจับรหัสนี้ทุกคนที่มีเจตนาไม่ดีสามารถรวบรวมและเรียกใช้งานได้ภายในไม่กี่วินาที "

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

<การเพิ่ม AutoIt ในการพัฒนามัลแวร์ได้เพิ่มขึ้นอย่างต่อเนื่องตั้งแต่ปีพศ. (Bitdefender) เปิดเผยในวันอังคารทางอีเมล จำนวนมัลแวร์ที่ถูกเข้ารหัสใน AutoIt มียอดการใช้งานมากกว่า 20,000 รายต่อเดือนเขากล่าว "ในช่วงแรก ๆ มัลแวร์ AutoIt ส่วนใหญ่ใช้เพื่อโฆษณาหลอกลวงหรือเพื่อสร้างกลไกการเผยแพร่ข้อมูลด้วยตนเองสำหรับ IM] หนอน "Botezatu กล่าว "ปัจจุบันมัลแวร์ AutoIt มีตั้งแต่ ransomware ไปจนถึงแอ็พพลิเคชันการเข้าถึงระยะไกล"

มัลแวร์นี้จะเปิดประตูหลังบนเครื่องของเหยื่อการติดต่อสื่อสารกับเซิร์ฟเวอร์คำสั่งและควบคุมระยะไกลและปรับเปลี่ยนนโยบายไฟร์วอลล์ของ Windows เขากล่าวว่า The DarkComet RAT ได้ถูกนำมาใช้ในรูปแบบ APT ที่โจมตีเป้าหมายในอดีต รัฐบาลซีเรียเพื่อสอดแนมนักกิจกรรมทางการเมืองในประเทศ สิ่งที่น่าสนใจเกี่ยวกับตัวแปรที่พบโดย Trend Micro คือเขียนใน AutoIt และมีอัตราการตรวจหาไวรัสต่ำมาก

การใช้ภาษาสคริปต์ในการพัฒนามัลแวร์ที่มีความซับซ้อนไม่ใช่วิธีปฏิบัติที่แพร่หลายเนื่องจากภาษาส่วนใหญ่ต้องการล่าม ที่จะติดตั้งบนเครื่องหรือผลิตแฟ้มปฏิบัติการที่มีขนาดใหญ่มาก ๆ Botezatu กล่าวว่า

อย่างไรก็ตามมีข้อยกเว้น ตัวอย่างเช่นมัลแวร์ Flame cyberespionage ใช้ภาษาสคริปต์ LUA เพื่อทำงานโดยอัตโนมัติโดยไม่ถูกตรวจพบโดยผลิตภัณฑ์แอนตี้ไวรัส Botezatu กล่าวว่า

AutoIt ใช้งานง่ายและใช้งานง่ายผลิตไบนารีที่รวบรวมซึ่งทำงานออกจากกล่องบน Windows ที่ทันสมัย และได้รับการจัดทำเป็นเอกสารไว้อย่างดีนักวิจัยจาก Bitdefender กล่าว นอกจากนี้ยังมีรหัส AutoIt ที่เป็นอันตรายอยู่แล้วในเว็บเพื่อนำกลับมาใช้อีกด้วย

"สิ่งสำคัญที่สุดคือมัลแวร์ที่สร้างขึ้นใน AutoIt มีความยืดหยุ่นมากและสามารถทำให้งงงวยได้ง่ายซึ่งหมายความว่ามีมัลแวร์เดียวที่เขียนขึ้น ใน AutoIt สามารถบรรจุใหม่และสร้างขึ้นใหม่ในหลายวิธีเพื่อป้องกันการตรวจสอบและยืดอายุของมัน "Botezatu กล่าวว่า

เป็นภาษาสคริปต์เช่น AutoIt ยังคงได้รับความนิยมนักพัฒนามัลแวร์มากขึ้นคาดว่าจะโยกย้ายไปยังพวกเขา, Wilhoit กล่าวว่า "ความสะดวกในการใช้และการเรียนรู้ตลอดจนความสามารถในการโพสต์โค้ดได้อย่างง่ายดายเพื่อเป็นที่นิยมของไซต์แบบ drop-ups ทำให้เป็นโอกาสที่ดีสำหรับนักแสดงที่มีเจตนาร้ายในการเผยแพร่เครื่องมือและมัลแวร์ของพวกเขา"