Rundll32.exe
Failo pavadinimas Rundll32.exe buvo iškeltas daugybę kartų dėl saugumo problemų ir grėsmių. Tačiau prieš eidami toliau, turėtume labai aiškiai pasakyti vieną dalyką.
Rundll32.exe yra teisėtas „Windows“ failas. Jis daugelį metų buvo „Windows“ operacinės sistemos komponentas ir ilgą laiką buvo įtrauktas į kiekvieną teisėtą „Windows“ diegimą.
„Windows“ naudoja „Rundll32.exe“, teisėtą failo egzempliorių, kad įkeltų DLL failus, kuriuose yra bendrinamos programos logikos ir funkcijos.
Tačiau Rundll32 taip pat yra vienas iš dažniausiai suklastotų ir užgrobtų failų vien todėl, kad jis yra neatsiejama „Windows“ OS dalis. Yra daugybė kenkėjiškų programų, įskaitant bent vieną žinomą kriptominerio kenkėjiškos programos atvejį,
kurios yra įdiegtos aukų sistemose naudojant tą patį pavadinimą.
Grėsmių, kurios gali būti platinamos pavadinimu Rundll32.exe, yra daugiau nei viena ir jų veikimo būdas gali labai skirtis. Dėl to failas yra ypač jautrus ir sunku nustatyti, ar jis teisėtas, ar ne, nenaudojant kenkėjiškų programų programinės įrangos.