Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Exotische talen in de gratie van cybercriminelen

28 juli 2021 - 09:12ActueelSecurity & AwarenessBlackberry
Frederic Petitjean
Frederic Petitjean

Hackers gebruiken steeds vaker ongebruikelijke programmeertalen om malware aan te passen of nieuwe malware te ontwikkelen. Beveiliger BlackBerry publiceerde daarover een nieuwe studie, toepasselijk getiteld ‘Old Dogs New Tricks’.

Malware-auteurs hebben de reputatie traag te zijn met het veranderen van wat voor hen werkt, maar dit is niet altijd het geval. Sommige malwaregroepen maken graag gebruik van nieuwe of ‘exotische’ programmeertalen om detectie te omzeilen of om specifieke pijnpunten in hun ontwikkelingsproces aan te pakken. Vaak wordt de programmeertaal ook aangepast aan het ‘segment’ dat de criminelen proberen aan te pakken. In de internet of things (iot)-wereld bijvoorbeeld gebruiken veel apparaten C of Assembler als taal. Soms wordt ook voor een bepaalde taal gekozen om dat deze gemakkelijk te gebruiken is of veel features bevat die het leven van de programmeur gemakkelijker maken, zoals de pip package manager voor Python of npm voor Node.js. 

Het gebruik van exotische programmeertalen voor malware is trouwens geen nieuwe trend. Ook vroeger werden al virussen en trojans gevonden die in Delphi of VBS waren geprogrammeerd. Toch lopen de nieuwe talen steeds meer in de kijker. Het BlackBerry Research & Intelligence-team koos daarom vier ongewone programmeertalen om van naderbij te bekijken: Go, D, Nim en Rust. De onderzoekers ontdekten dat deze talen bestaande detectie gebaseerd op digital signatures kunnen tegengaan en dat ze het lastiger maken om de malwarepaketten te onderzoeken via reverse engineering. De nieuwe programmeertalen maskeren malware, waardoor deze niet alleen moeilijker te detecteren is, maar ook lastiger te kraken. 

Omdat deze talen vrij nieuw zijn, zijn er weinig analysetools beschikbaar waarmee ze gemakkelijk onder de loep gelegd kunnen worden. Tot slot maken deze talen ook cross-compilation mogelijk, waardoor de malware gemakkelijk geschikt gemaakt kan worden voor zowel Windows- als Mac- en Linux-omgevingen. 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    AchtergrondSoftware Innovation

    Oude programmeertalen vergaan niet

    ActueelSoftware Innovation

    Python is populairste programmeertaal

    AchtergrondSoftware Innovation

    Visterin Verdiept: De populairste programmeertaal

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs