https://www.punto-informatico.it/lumma-malware-esperto-trigonometria/
https://www.cybersecurity360.it/news/lumma-4-0-il-malware-che-sfida-la-sicurezza-informatica-con-tecniche-avanzate-di-evasione/

  • Samueleex, Giulio_M e Vladimir hanno messo mi piace.
  • Giulio_M ha risposto a questo messaggio
  • Vladimir davvero molto originale! Anche se si tratta di un malware, dunque scopo illecito, è da ammirare l'originalità del progetto, non ci avrei mai pensato! Il link di cybersecurity360.it spiega bene il concetto anche con un'immagine che poi riporto. Funziona così: il software discrimina attività umana vs attività non umana (bot) in base al movimento del cursore e quindi la trigonometria, in particolare:

    • se l'angolo di spostamento (quando muoviamo il mouse, creando idealmente dei segmenti consecutivi) è inferiore a 45° Lumma (che di fatto è un malware di tipo info-stealer) suppone che l'attività sia ad opera di un essere umano e non un bot, software, ambiente simulato (es. sandbox)
    • se l'angolo dello spostamento del cursore invece è maggiore di 45°, è stato supposto un movimento innaturale e quindi il software lo identifica come comportamento non umano: non ci avrei mai pensato, effettivamente movimenti del genere sembrano troppo "netti" e quindi meccanici, automatizzati, non naturali e dunque non umani

    Lumma - info stealer, trigonometria

    Vladimir davvero molto originale! Anche se si tratta di un malware, dunque scopo illecito, è da ammirare l'originalità del progetto, non ci avrei mai pensato! Il link di cybersecurity360.it spiega bene il concetto anche con un'immagine che poi riporto. Funziona così: il software discrimina attività umana vs attività non umana (bot) in base al movimento del cursore e quindi la trigonometria, in particolare:

    • se l'angolo di spostamento (quando muoviamo il mouse, creando idealmente dei segmenti consecutivi) è inferiore a 45° Lumma (che di fatto è un malware di tipo info-stealer) suppone che l'attività sia ad opera di un essere umano e non un bot, software, ambiente simulato (es. sandbox)
    • se l'angolo dello spostamento del cursore invece è maggiore di 45°, è stato supposto un movimento innaturale e quindi il software lo identifica come comportamento non umano: non ci avrei mai pensato, effettivamente movimenti del genere sembrano troppo "netti" e quindi meccanici, automatizzati, non naturali e dunque non umani

    Lumma - info stealer, trigonometria

      Powered by: FreeFlarum.
      (remove this footer)