ATT&CK - 软件打包

admin 2024年4月15日01:54:16评论5 views字数 357阅读1分11秒阅读模式

软件打包

软件打包是一种压缩或加密可执行文件的方法。打包可执行文件会更改文件签名,以避免基于签名的检测。大多数解压缩技术将内存中的可执行代码解压缩
用于执行软件打包的实用程序称为打包程序。例如 MPRESS 和 UPX。已有广泛的打包程序列表 ,但攻击者可以创建自己的打包技术,这些技术不会像众所周知的打包程序那样留下相同的工件,以规避防御。

缓解

确保更新病毒定义。为观察到的恶意软件创建自定义签名。采用启发式恶意软件检测。
在适当的情况下使用诸如 AppLocker 或软件限制策略等白名单工具来识别和防止可能已打包的潜在恶意软件的执行。

检测

使用文件扫描来查找已知的软件包或打包技术的组件。打包并不一定表示有恶意行为,因为合法软件可能使用打包技术来减少二进制大小

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日01:54:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK - 软件打包https://cn-sec.com/archives/2657955.html

发表评论

匿名网友 填写信息