PRIVATELOG Malware gemmer sig i Windows Common Log File System

tonnerre malware

Højprofilerede trusselsaktører eksperimenterer ofte med ny mekanik og strategier til at plante malware på steder, som antivirusværktøjer ikke vil kontrollere. PRIVATELOG Malware er en af de seneste prøver til at bruge en innovativ strategi i denne afdeling. Indtil videre er dette implantat ikke blevet udnyttet fuldt ud i angreb. Det er sandsynligt, at dets skabere stadig tester og debugger for at finjustere alle stadier af PRIVATELOG Malwares infektion.

Hvad er særligt ved PRIVATELOG Malware?

Det unikke ved denne særlige trussel er det trick, den bruger til at plante sine data på offerets maskine. Selvom infektionsvektoren endnu ikke er klar, beholder malware sine data i de CLFS -filer, som Windows opretter. CLFS, eller Common Log File System, er en ramme, som Microsoft har brugt i deres Windows -versioner siden Vista og Server 2003 R2. Formålet med CLFS -filerne er at vedligeholde logdata om forskellige systemfunktioner. En af fordelene er, at den klarer sig bedre end traditionelle tekstfiler, når det kommer til at bevare, klassificere og administrere logfiler. Dette temmelig uklare format er dog ikke så let at læse, og mange apps understøtter ikke CLFS -filer. Det er derfor, PRIVATELOG Malware ønsker at bruge det - det kan skjule dets indhold for antivirus -scannere.

Husk på, at dette ikke betyder, at PRIVATELOG Malware ikke kan detekteres. Kriminelle bag projektet skal gøre meget mere for at undgå antivirusværktøjer fuldt ud. En velrenommeret anti-malware-applikation vil stadig identificere PRIVATELOG Malware, når den forsøger at udføre ondsindede handlinger. Indtil videre er det ikke klart, hvad formålet med malware er.

Cyberkriminelle forsøger fortsat at komme foran antivirus -produktleverandører. Mens PRIVATELOG Malware gør et skridt i denne retning, er den langt fra i stand til at unddrage sig antivirusværktøjer med 100% succes. Vi mangler endnu at se, hvad det sande formål med dette implantat er, men at dømme efter de tricks, det bruger, er det sikkert, at dets skabere har store planer for det.

September 8, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.