PRIVATELOG Вредоносное ПО скрывается в общей файловой системе журнала Windows

tonnerre malware

Известные злоумышленники часто экспериментируют с новыми механизмами и стратегиями, чтобы внедрить вредоносное ПО в места, которые антивирусные инструменты не будут проверять. PRIVATELOG Malware - один из последних образцов, использующих инновационную стратегию в этом отделе. Пока что этот имплант не использовался в полной мере при атаках. Вполне вероятно, что его создатели все еще тестируют и отлаживают, чтобы настроить каждый этап заражения PRIVATELOG Malware.

Что особенного в вредоносном ПО PRIVATELOG?

Уникальность этой конкретной угрозы - это уловка, которую она использует для размещения своих данных на машине жертвы. Хотя вектор заражения еще не ясен, вредоносная программа сохранит свои данные в файлах CLFS, которые создает Windows. CLFS, или Common Log File System, - это среда, которую Microsoft использует в своих версиях Windows, начиная с Vista и Server 2003 R2. Файлы CLFS предназначены для хранения данных журнала о различных функциях системы. Одним из его преимуществ является то, что он работает лучше, чем традиционные текстовые файлы, когда дело доходит до сохранения, классификации и управления журналами. Однако этот довольно непонятный формат не так легко читать, и многие приложения не поддерживают файлы CLFS. Вот почему вредоносное ПО PRIVATELOG хочет его использовать - оно может скрыть свое содержимое от антивирусных сканеров.

Имейте в виду, что это не означает, что вредоносное ПО PRIVATELOG невозможно обнаружить. Преступникам, стоящим за проектом, нужно сделать гораздо больше, чтобы полностью обойти антивирусные инструменты. Авторитетное приложение для защиты от вредоносных программ по-прежнему будет определять вредоносное ПО PRIVATELOG, когда оно пытается выполнить какие-либо вредоносные действия. Пока неясно, какова цель зловреда.

Киберпреступники продолжают пытаться опередить поставщиков антивирусных продуктов. Хотя вредоносное ПО PRIVATELOG делает шаг в этом направлении, оно далеко не способно обойти антивирусные инструменты со 100% успехом. Нам еще предстоит увидеть, каково истинное назначение этого имплантата, но, судя по уловкам, которые он использует, можно сказать, что у его создателей большие планы на это.

September 8, 2021
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.