PRIVATELOG 惡意軟件隱藏在 Windows 通用日誌文件系統中

tonnerre malware

知名威脅攻擊者經常嘗試新的機制和策略,將惡意軟件植入防病毒工具不會檢查的地方。 PRIVATELOG 惡意軟件是該部門利用創新策略的最新樣本之一。到目前為止,這種植入物還沒有在攻擊中得到充分利用。它的創建者很可能仍在測試和調試,以微調 PRIVATELOG 惡意軟件感染的每個階段。

PRIVATELOG 惡意軟件有什麼特別之處?

這種特定威脅的獨特之處在於它用於將數據植入受害者機器的技巧。雖然感染媒介尚不清楚,但惡意軟件會將其數據保存在 Windows 創建的 CLFS 文件中。 CLFS,即通用日誌文件系統,是微軟自 Vista 和 Server 2003 R2 以來一直在其 Windows 版本中使用的框架。 CLFS 文件的目的是維護有關各種系統功能的日誌數據。它的優點之一是在保存、分類和管理日誌方面比傳統的文本文件表現更好。然而,這種相當晦澀的格式並不那麼容易閱讀,而且許多應用程序不支持 CLFS 文件。這就是 PRIVATELOG 惡意軟件想要使用它的原因——它可以對防病毒掃描程序隱藏其內容。

請記住,這並不意味著 PRIVATELOG 惡意軟件無法檢測到。該項目背後的犯罪分子需要做更多的工作才能完全規避防病毒工具。信譽良好的反惡意軟件應用程序在嘗試執行任何惡意操作時仍會識別 PRIVATELOG 惡意軟件。到目前為止,尚不清楚惡意軟件的目的是什麼。

網絡犯罪分子繼續嘗試領先於防病毒產品供應商。儘管 PRIVATELOG 惡意軟件正在朝這個方向邁出一步,但它遠不能 100% 成功地避開防病毒工具。我們還沒有看到這個植入物的真正目的是什麼,但從它使用的技巧來看,它的創造者肯定有很大的計劃。

September 8, 2021
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。