PRIVATELOG Malware verbergt zich in het Windows Common Log File System

tonnerre malware

Bekende dreigingsactoren experimenteren vaak met nieuwe mechanismen en strategieën om malware te plaatsen op plaatsen die antivirusprogramma's niet kunnen controleren. De PRIVATELOG Malware is een van de nieuwste voorbeelden om een innovatieve strategie in deze afdeling te gebruiken. Tot nu toe is dit implantaat niet volledig gebruikt bij aanvallen. Het is waarschijnlijk dat de makers ervan nog steeds aan het testen en debuggen zijn om elke fase van de infectie van PRIVATELOG Malware te verfijnen.

Wat is er speciaal aan de PRIVATELOG-malware?

Het unieke van deze specifieke dreiging is de truc die het gebruikt om zijn gegevens op de computer van het slachtoffer te plaatsen. Hoewel de infectievector nog niet duidelijk is, bewaart de malware zijn gegevens in de CLFS-bestanden die Windows maakt. CLFS, of Common Log File System, is een raamwerk dat Microsoft sinds Vista en Server 2003 R2 in hun Windows-versies gebruikt. Het doel van de CLFS-bestanden is om loggegevens bij te houden over verschillende systeemfuncties. Een van de voordelen is dat het beter presteert dan traditionele tekstbestanden als het gaat om het bewaren, classificeren en beheren van logboeken. Dit vrij obscure formaat is echter niet zo gemakkelijk te lezen en veel apps ondersteunen geen CLFS-bestanden. Dit is de reden waarom de PRIVATELOG-malware het wil gebruiken - het kan de inhoud ervan verbergen voor antivirusscanners.

Houd er rekening mee dat dit niet betekent dat PRIVATELOG Malware niet detecteerbaar is. De criminelen achter het project moeten veel meer doen om antivirusprogramma's volledig te omzeilen. Een gerenommeerde anti-malware applicatie zal nog steeds PRIVATELOG Malware identificeren wanneer het probeert om kwaadaardige acties uit te voeren. Tot nu toe is het niet duidelijk wat het doel van de malware is.

Cybercriminelen blijven proberen leveranciers van antivirusproducten voor te blijven. Hoewel de PRIVATELOG Malware een stap in deze richting maakt, is het verre van in staat om antivirusprogramma's met 100% succes te omzeilen. We moeten nog zien wat het ware doel van dit implantaat is, maar afgaand op de trucs die het gebruikt, is het zeker dat de makers er grote plannen mee hebben.

September 8, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.