Мы в JSOC CERT ежедневно сталкиваемся с событиями из разных песочниц, которые функционируют в составе AntiAPT-решений наших заказчиков и пропускают через себя тысячи файлов из web- и почтового трафика. Стоит отметить, что современные Sandbox-системы в своем развитии ушли намного дальше, чем простой перехват системных вызовов в Kernel Mode и API-функций в User Mode. Все чаще в них используются собственный гипервизор, система эмуляции пользовательской активности, динамическая инструментация, хэширование и кластеризация по участкам кода, анализ покрытия кода и т.д. Такое разнообразие технологий создает иллюзию, что если какой-то файл не отработал в песочнице и не показал свое «истинное лицо», то это наверняка APT или инновационная технология обнаружения виртуального окружения, о котором ИБ-сообществу еще не известно. Но…
Рубрика «сэмплы»
Как вредоносы обходят песочницы с помощью Visual Basic
2019-10-25 в 12:00, admin, рубрики: hawkeye, loki, pony, sandbox, sandboxing, visual basic, вредоносное ПО, информационная безопасность, Песочница, сэмплы«Космическая» музыка из аудиоматериалов NASA
2014-12-30 в 13:26, admin, рубрики: 80UA, Creative Commons, аниме, Демосцена, звук, космонавтика, музыка, сэмплы
Космическое агентство NASA в октябре 2014 года завело аккаунт на сайте SoundCloud, куда выкладывает звуковые файлы, записанные во время исторических миссий прошлых лет, а также нынешних операций. Например, вот звуки ракетных двигателей, а здесь звуки радиоволн в земной атмосфере и сигналы первого советского спутника.
Коллекция NASA привлекла внимание профессиональных музыкантов из коллектива Fabrica Music Area. Они использовали архив как источник сэмплов для сочинения собственной музыки.
Читать полностью »