[Anti Malware] AntiFooling v1.0.0 - Prevent the Malware Execution

Cada vez se utiliza la técnica de simular una máquina real que se trata de una máquina virtual para que el malware piense que se encuentra en un entorno controlado y se deje de ejecutar.

Para ello han creado AntiFooling v1.0.0, supongo que los creadores de malware estarán al tanto y responderán ante estas iniciativas con otros métodos, pero a día de hoy puede ser una manera de prevenir la ejecución de malware.

Imagen


Repositorio GitHub: https://github.com/ScorpioTM/AntiFooling
Fuente: http://indetectables.net/viewtopic.php?f=7&t=55796

Un saludo ;)
Sólo comentar que esta herramienta lo que hace es creer al malware que se está ejecutando en una máquina virtual simulando una serie de procesos y claves de registro que se dan habitualmente en los entornos Windows ejecutados bajo una máquina virtual.

Esto, en principio, sólo detendría a aquellos malwares más sofisticados y programados para reaccionar ante un entorno virtualizado. Por desgracia, la inmensa mayoría del malware generalmente está bastante mal programado y que a duras penas se ejecuta correctamente fuera de la versión específica de Windows para el que fue programado. Así que ni que decir tiene de que se dedique a detectar entornos virtualizados.

Desde luego, que si ejecutando esta herramienta se logra detener el ataque de algún malware, bienvenida sea. No obstante, dudo de su eficacia para proteger satisfactoriamente un sistema.
1 respuesta