PRIVATELOG Malware gömmer sig i Windows Common Log File System

tonnerre malware

Högprofilerade hotaktörer experimenterar ofta med ny mekanik och strategier för att plantera skadlig kod på platser som antivirusverktyg inte kommer att kontrollera. PRIVATELOG Malware är ett av de senaste exemplen för att använda en innovativ strategi i denna avdelning. Hittills har detta implantat inte utnyttjats fullt ut i attacker. Det är troligt att dess skapare fortfarande testar och felsöker för att finjustera varje steg i PRIVATELOG Malwares infektion.

Vad är speciellt med PRIVATELOG Malware?

Det unika med just detta hot är tricket det använder för att plantera sina data på offrets maskin. Även om infektionsvektorn inte är klar ännu, kommer skadlig programvara att behålla sina data i CLFS -filer som Windows skapar. CLFS, eller Common Log File System, är ett ramverk som Microsoft har använt i sina Windows -versioner sedan Vista och Server 2003 R2. Syftet med CLFS -filerna är att underhålla loggdata om olika systemfunktioner. En av dess fördelar är att den fungerar bättre än traditionella textfiler när det gäller att bevara, klassificera och hantera loggar. Detta ganska oklara format är dock inte så lättläst, och många appar stöder inte CLFS -filer. Det är därför PRIVATELOG Malware vill använda det - det kan dölja innehållet från antivirusskannrar.

Tänk på att detta inte betyder att PRIVATELOG Malware inte kan upptäckas. Kriminella bakom projektet måste göra mycket mer för att helt undvika antivirusverktyg. En ansedd anti-malware-applikation kommer fortfarande att identifiera PRIVATELOG Malware när den försöker utföra skadliga åtgärder. Än så länge är det inte klart vad syftet med skadlig programvara är.

Cyberkriminella fortsätter att försöka komma före antivirusproduktleverantörer. Medan PRIVATELOG Malware tar ett steg i denna riktning, är det långt ifrån att kunna undvika antivirusverktyg med 100% framgång. Vi har ännu inte sett vad det egentliga syftet med detta implantat är, men att döma av de knep det använder är det säkert att dess skapare har stora planer för det.

September 8, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.