Эксперты Mandiant (дочка FireEye) проанализировали вредоносную программу, использующую необычный способ сохранения своего кода в памяти системных процессов. С этой целью зловред, получивший имя PRIVATELOG, и его инсталлятор STASHLOG используют контейнеры CLFS (Common Log File System, подсистемы журналирования общего назначения), содержимое которых недоступно для разбора средствами Windows и редко просматривается антивирусами.

Новости информационной безопасности
- « первая
- ‹ предыдущая
- …
- 764
- 765
- 766
- 767
- 768
- 769
- 770
- 771
- 772
- …
- следующая ›
- последняя »