Злоумышленники внедряют в ВПО текст для влияния на ИИ-анализ
Техника обхода анализа с помощью ИИ обнаружена в 84 образцах четырёх семейств вредоносного ПО, собранных с января 2025 по июль 2026 года. Во время тестирования внедрённые строки направляли результаты в пользу атакующих примерно в 35% запусков. Наибольшее влияние оказывали прямые инструкции, а более сложные способы часто не срабатывали или, напротив, повышали подозрительность образцов.
Текст в образце воздействует на анализаторы с ИИ
Злоумышленники внедряют в образцы вредоносного ПО текст на естественном языке. Автоматизированные системы анализа извлекают строки из образца и передают их большим языковым моделям (LLM). В отличие от упаковки, шифрования, виртуализации и проверок на отладку, этот подход нацелен на слой анализа с использованием ИИ, а не на сам бинарный файл. Внедрённый текст следует рассматривать как улику, а не как инструкцию.
В описании выделены FRUITSHELL, PLOTSAFE, HOLLOWCLAD и MANTLEMAZE. FRUITSHELL представляет собой PowerShell-обратную оболочку: она использует замаскированные имена переменных для построения TCP-соединения и содержит комментарий, который инструктирует ИИ-систему игнорировать образец или неверно его классифицировать. Тот же комментарий встречался в нескольких несвязанных скриптах, а также в более функциональном вредоносном ПО, включая ROZESHELL. По имеющимся данным, ROZESHELL содержит обходы AMSI, компиляцию во время выполнения с помощью csc.exe и загрузчик шеллкода Rozena.
Семейства используют разные способы внедрения инструкций
PLOTSAFE развивает этот подход и формирует инструкции противодействия анализу по шаблонам с переменными ключевыми словами. Структура инструкции при этом сохраняется, а формулировка меняется. HOLLOWCLAD применяет разбрасывание шаблонов, внедряя похожие инструкции в форматах нескольких систем чатов с LLM. Вредоносное ПО также содержит множество разделов с названиями средств защиты, среди которых Themida, VMProtect, Enigma, UPX и Denuvo. По сообщениям, бинарный файл фактически не упакован.
MANTLEMAZE сочетает разбрасывание шаблонов с вымышленными утверждениями о правах собственности, сертификатах, государственных контрактах и патентах, а также с журналами загрузки модулей безопасности. По-видимому, эти материалы призваны активировать ограничения модели или вызвать недоверие. Загрузчики MANTLEMAZE упакованы с помощью VMProtect и ссылаются на iqvw64e.sys, уязвимый драйвер Intel, связанный с CVE-2015-2291 и атаками BYOVD, которые используют для отключения средств защиты конечных точек.
В тестах сравнивали вердикты моделей
При тестировании сопоставляли вердикты моделей для образцов со встроенными строками антианализа и без них. Прямые инструкции FRUITSHELL и PLOTSAFE влияли на результаты сильнее всего. Более сложные методы обмана часто не давали эффекта или повышали уровень подозрительности.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



