PRIVATELOG Il malware si nasconde nel file system di registro comune di Windows
Gli attori delle minacce di alto profilo spesso sperimentano nuovi meccanismi e strategie per piazzare malware in luoghi che gli strumenti antivirus non controlleranno. Il PRIVATELOG Malware è uno degli ultimi campioni ad utilizzare una strategia innovativa in questo reparto. Finora, questo impianto non è stato utilizzato completamente negli attacchi. È probabile che i suoi creatori stiano ancora testando e mettendo a punto il debug per mettere a punto ogni fase dell'infezione di PRIVATELOG Malware.
Cosa c'è di speciale nel malware PRIVATELOG?
La cosa unica di questa particolare minaccia è il trucco che usa per piantare i suoi dati sulla macchina della vittima. Sebbene il vettore dell'infezione non sia ancora chiaro, il malware manterrà i suoi dati nei file CLFS creati da Windows. CLFS, o Common Log File System, è un framework che Microsoft utilizza nelle versioni Windows da Vista e Server 2003 R2. Lo scopo dei file CLFS è di conservare i dati di registro su varie funzioni di sistema. Uno dei suoi vantaggi è che funziona meglio dei tradizionali file di testo quando si tratta di preservare, classificare e gestire i log. Tuttavia, questo formato abbastanza oscuro non è così facile da leggere e molte app non supportano i file CLFS. Questo è il motivo per cui PRIVATELOG Malware vuole usarlo: potrebbe nascondere il suo contenuto agli scanner antivirus.
Tieni presente che questo non significa che PRIVATELOG Malware non sia rilevabile. I criminali dietro il progetto devono fare molto di più per eludere completamente gli strumenti antivirus. Un'applicazione anti-malware affidabile identificherà comunque PRIVATELOG Malware quando tenta di eseguire azioni dannose. Finora, non è chiaro quale sia lo scopo del malware.
I criminali informatici continuano a cercare di superare i fornitori di prodotti antivirus. Mentre PRIVATELOG Malware sta facendo un passo in questa direzione, è lungi dall'essere in grado di eludere gli strumenti antivirus con il 100% di successo. Dobbiamo ancora vedere quale sia il vero scopo di questo impianto, ma a giudicare dai trucchi che usa, è certo che i suoi creatori hanno grandi progetti per questo.