PRIVATELOG Il malware si nasconde nel file system di registro comune di Windows

tonnerre malware

Gli attori delle minacce di alto profilo spesso sperimentano nuovi meccanismi e strategie per piazzare malware in luoghi che gli strumenti antivirus non controlleranno. Il PRIVATELOG Malware è uno degli ultimi campioni ad utilizzare una strategia innovativa in questo reparto. Finora, questo impianto non è stato utilizzato completamente negli attacchi. È probabile che i suoi creatori stiano ancora testando e mettendo a punto il debug per mettere a punto ogni fase dell'infezione di PRIVATELOG Malware.

Cosa c'è di speciale nel malware PRIVATELOG?

La cosa unica di questa particolare minaccia è il trucco che usa per piantare i suoi dati sulla macchina della vittima. Sebbene il vettore dell'infezione non sia ancora chiaro, il malware manterrà i suoi dati nei file CLFS creati da Windows. CLFS, o Common Log File System, è un framework che Microsoft utilizza nelle versioni Windows da Vista e Server 2003 R2. Lo scopo dei file CLFS è di conservare i dati di registro su varie funzioni di sistema. Uno dei suoi vantaggi è che funziona meglio dei tradizionali file di testo quando si tratta di preservare, classificare e gestire i log. Tuttavia, questo formato abbastanza oscuro non è così facile da leggere e molte app non supportano i file CLFS. Questo è il motivo per cui PRIVATELOG Malware vuole usarlo: potrebbe nascondere il suo contenuto agli scanner antivirus.

Tieni presente che questo non significa che PRIVATELOG Malware non sia rilevabile. I criminali dietro il progetto devono fare molto di più per eludere completamente gli strumenti antivirus. Un'applicazione anti-malware affidabile identificherà comunque PRIVATELOG Malware quando tenta di eseguire azioni dannose. Finora, non è chiaro quale sia lo scopo del malware.

I criminali informatici continuano a cercare di superare i fornitori di prodotti antivirus. Mentre PRIVATELOG Malware sta facendo un passo in questa direzione, è lungi dall'essere in grado di eludere gli strumenti antivirus con il 100% di successo. Dobbiamo ancora vedere quale sia il vero scopo di questo impianto, ma a giudicare dai trucchi che usa, è certo che i suoi creatori hanno grandi progetti per questo.

September 8, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.