Специалисты ИБ-компании Positive Technologies обнаружили вредоносное ПО, обходящее некоторые известные песочницы, включая собственную песочницу компании PT Sandbox.
Данное ПО при запуске, например в виртуальной среде или на реальном компьютере пользователя, настроено на распознавание старых версий песочницы PT Sandbox.
Вредонос ищет специальную папку, которая, по мнению злоумышленников, может косвенно указать на факт выполнения в среде песочницы PT Sandbox. Если результат проверки будет положительным, образец завершит работу.