Windows

AutoIt, một ngôn ngữ kịch bản để tự động hóa các tương tác giao diện Windows, ngày càng được các nhà phát triển phần mềm sử dụng nhờ vào tính linh hoạt và đường cong học tập thấp. Micro and Bitdefender.

AutoIT Recorder

AutoIT Recorder
Anonim

“ Ngoài các công cụ được tìm thấy trên các trang như Pastebin và Pastie, chúng tôi cũng thấy số lượng phần mềm độc hại gia tăng sử dụng AutoIt như một ngôn ngữ kịch bản, ”Wilhoit nói.

[Đọc thêm: Cách gỡ bỏ phần mềm độc hại khỏi PC Windows của bạn]

Việc sử dụng AutoIt trong phát triển phần mềm độc hại đã tăng đều kể từ năm 2008, Bogdan Botezatu, một e- cấp cao nhà phân tích mối đe dọa tại nhà cung cấp phần mềm diệt virus Bitdefender cho biết hôm thứ ba qua email. Số lượng các mẫu phần mềm độc hại được mã hóa trong AutoIt gần đây đạt mức cao hơn 20.000 mỗi tháng,

"Trong những ngày đầu, phần mềm độc hại AutoIt chủ yếu được sử dụng để quảng cáo gian lận hoặc tạo cơ chế tự tuyên truyền cho IM [nhắn tin nhanh] sâu, ”Botezatu nói. Wilhoit cho biết: “Ngày nay, phần mềm độc hại AutoIt dao động từ ransomware đến các ứng dụng truy cập từ xa.” Một phần mềm độc hại đặc biệt phức tạp của AutoIt được phát hiện gần đây là phiên bản của DarkComet RAT (chương trình Trojan truy cập từ xa). Phần mềm độc hại này sẽ mở một cửa sau trên máy của nạn nhân, giao tiếp với một lệnh từ xa và máy chủ điều khiển và sửa đổi các chính sách tường lửa của Windows,

DarkComet RAT đã được sử dụng trong các cuộc tấn công kiểu APT. chính phủ Syria để theo dõi các nhà hoạt động chính trị trong nước. Điều thú vị về biến thể của Trend Micro là nó được viết bằng AutoIt và có tỷ lệ phát hiện chống virus rất thấp.

Việc sử dụng các ngôn ngữ kịch bản để phát triển phần mềm độc hại phức tạp không phải là một thực tiễn phổ biến, vì hầu hết các ngôn ngữ này yêu cầu thông dịch viên Botezatu cho biết sẽ được cài đặt trên máy hoặc tạo ra các tệp thực thi độc lập rất lớn.

Tuy nhiên, đã có ngoại lệ. Ví dụ, phần mềm độc hại trên mạng sử dụng ngôn ngữ kịch bản LUA để tự động hóa một số tác vụ mà không bị phát hiện bởi các sản phẩm chống virus, Botezatu cho biết. các phiên bản và được ghi chép đầy đủ, nhà nghiên cứu Bitdefender cho biết. Ngoài ra, đã có rất nhiều mã AutoIt độc hại có sẵn trên Web để tái sử dụng, ông nói.

"Quan trọng nhất, phần mềm độc hại được tạo trong AutoIt cực kỳ linh hoạt và có thể dễ dàng bị xáo trộn, có nghĩa là một loại phần mềm độc hại được viết trong AutoIt có thể được đóng gói lại và tái chế trong một số cách để ngăn chặn việc phát hiện và mở rộng thời hạn sử dụng của nó, "Botezatu nói. Wilhoit nói. "Dễ sử dụng và học tập, cũng như khả năng đăng mã dễ dàng lên các trang web phổ biến khiến cơ hội này trở thành một cơ hội tuyệt vời cho các diễn viên có ý định bất chính để truyền bá các công cụ và phần mềm độc hại của họ."