Microsoft Sysmon теперь вычисляет дату создания исполняемых файлов в ОС

Microsoft Sysmon теперь вычисляет дату создания исполняемых файлов в ОС

Microsoft Sysmon теперь вычисляет дату создания исполняемых файлов в ОС

Microsoft выпустила новую версию инструмента для мониторинга процессов — Sysmon 15. Отличным нововведением стала функция FileExecutableDetected, пишущая в лог дату и время создания исполняемых файлов.

Для тех, кто не слышал про Sysmon, поясним, что эта утилита является частью бесплатного пакета Microsoft Sysinternals, за созданием которого стоял легендарный Марк Руссинович. Sysmon может отслеживать и при необходимости блокировать вредоносную или подозрительную активность.

По умолчанию утилита мониторит базовые события: создание нового процесса, завершение процессов и т. п. Однако опытные пользователи могут задействовать дополнительные конфигурационные файлы, расширяющие функциональность Sysmon. Например, с помощью тулзы можно отслеживать удаление файлов и изменения в буфере обмена Windows.

На днях Microsoft выпустила новую мажорную версию — Sysmon 15.0, которая отметилась двумя новыми функциями: более совершенная защита программы (за счёт создания закрытого процесса) и возможность отследить, когда тот или иной исполняемый файл был создан в системе.

Поскольку Sysmon может использоваться для детектирования вредоносной активности, киберпреступники будут пытаться отключить его. Чтобы воспрепятствовать такому поведению, разработчики добавили функцию конвертации Sysmon.exe в защищённый процесс. Таким образом, злоумышленники теперь не смогут внедрить вредоносный код в Sysmon.

Кроме того, версия под номером 15 теперь включает опцию FileExecutableDetected, которая может вычислить дату и время создания исполняемых файлов в ОС. В лог попадает следующая информация:

  • UtcTime — время детектирования события;
  • ProcessID — PID процесса, который пытается создать исполняемый файл;
  • User — пользователь, связанный с процессом, создающим файл;
  • Image — имя файла софта, который создаёт исполняшку;
  • TargetFilename — сама исполняшка;
  • Hash — хеш исполняемого файла.

Подробнее о возможностях новой версии можно почитать в блоге Олафа Хартонга.

Стоимость DRAM за 1 квартал удвоится, а NAND подорожает на 50-60%

Согласно исследованию TrendForce, в первом квартале 2026 года цены на чипы оперативной памяти DRAM по сравнению с предыдущими тремя месяцами вырастут почти вдвое, а стоимость микросхем NAND Flash, используемых в накопителях, увеличится на 50–60%. Это самый высокий квартальный темп роста цен на эти категории продукции за весь период наблюдений.

Как следует из опубликованного сегодня отчёта TrendForce, ключевой причиной стал продолжающийся ажиотажный спрос на высокопроизводительные модули памяти, которые активно используются в серверных платформах для развёртывания сервисов с искусственным интеллектом.

Повышенный спрос привёл к серьёзному дисбалансу на рынке электронных компонентов и дефициту целого ряда позиций. В частности, производитель памяти Micron в декабре прекратил отгрузки продукции для розничного рынка, сосредоточившись на корпоративных заказах.

В отчёте отмечается, что выводы сделаны на основе анализа динамики контрактных цен производителей. В TrendForce не исключают, что до конца квартала стоимость памяти может вырасти ещё сильнее. При этом уже достигнутые уровни — 90–95% для DRAM и 50–60% для NAND Flash — являются рекордными показателями квартального роста за всё время наблюдений.

Рост контрактных цен во многом обусловлен тем, что крупнейшие поставщики ИИ-сервисов и производители серверов в Северной Америке и Китае закупают память и накопители напрямую у вендоров по долгосрочным контрактам. Обострение конкуренции между покупателями при ограниченном предложении дополнительно разгоняет цены.

Впрочем, одним из неожиданных последствий этого кризиса может стать улучшение качества программного кода и снижение требований программного обеспечения к объёму оперативной памяти.

RSS: Новости на портале Anti-Malware.ru