Эксперты Mandiant (дочка FireEye) проанализировали вредоносную программу, использующую необычный способ сохранения своего кода в памяти системных процессов. С этой целью зловред, получивший имя PRIVATELOG, и его инсталлятор STASHLOG используют контейнеры CLFS (Common Log File System, подсистемы журналирования общего назначения), содержимое которых недоступно для разбора средствами Windows и редко просматривается антивирусами.

Реклама. ООО «СЕКЪЮРИТМ». ИНН 7820074059, 16+
Новости информационной безопасности
- « первая
- ‹ предыдущая
- …
- 697
- 698
- 699
- 700
- 701
- 702
- 703
- 704
- 705
- …
- следующая ›
- последняя »