Obfuscated JavaScript or Nothing, (Thu, Apr 9th)
🔥 Аналитики SANS обнаружили интересный образец JavaScript-малвари, который распространяется через фишинговые письма в RAR-архивах. Файл cbmjlzan.JS с виду выглядит как обычный скрипт, но детектится только 15 антивирусами из всех представленных на VirusTotal.
Это классический пример того, как обфускация помогает малвари оставаться незамеченным. Злоумышленники используют различные техники запутывания кода — от простого переименования переменных до сложных алгоритмов шифрования строк. В результате статический анализ становится менее эффективным, а signature-based детекторы просто не распознают угрозу. Верится с трудом, но факты — вещь упрямая — большинство современных антивирусов до сих пор полагаются на сигнатуры и эвристику, которые легко обойти грамотной обфускацией.
→ SHA256: a8ba9ba93b4509a86e3d7dd40fd0652c2743e32277760c5f7942b788b74c5285
→ Детекция: 15/70+ на VirusTotal
→ Вектор доставки: фишинговое письмо с RAR-архивом
Это хороший повод пересмотреть подход к детекции JavaScript-угроз в своей инфраструктуре. Полагаться только на антивирусы уже недостаточно — нужны песочницы, поведенческий анализ и обучение пользователей.
Источник: sans_isc
#JavaScript #фишинг #обфускация #малвар
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.