Другие новости
Хегсет остановил отправку ракетного дивизиона в Германию
Бравада Трампа не сработала: Визит в Китай не дал ни мира с Ираном, ни прорыва по чипам
Новые решения для защиты данных клиентов внедряет SMS Traffic
WSJ кричит о китайской микроэлектронике, забыв про западные компоненты в тех же дронах
Патовая яма: Вашингтон не может ни победить, ни уйти с достоинством
Невидимый шпион Micro Keylogger
Общество
После того как в новую версию маскировщика COVERT Pro была добавлена функция Монитор DLL, мы решили показать нашим пользователям, как нужно обнаруживать шпионов — невидимок, работающих через библиотеки.
Первым библиотечным шпионом в нашу лабораторию попал Micro Keylogger. Эта программы относится к одному из самых опасных классов программ слежения. Их очень сложно обнаружить, поскольку они не имеют в операционной системе активных процессов, служб и не использует стандартные методы загрузок своего функционала. Активность таких шпионов ведется через библиотеки DLL, которые загружаются вместе с системой Windows через системный процесс rundll32.
Мы ей присвоили достаточно высокий рейтинг шпионских программ нашей лаборатории:
RLM: 5 / 7 / 4.
Когда мы проверили файл core32_3.dll на одном из популярных онлайновых сервисов 39 антивирусными программами, то оказалось, что только две из них (5%) увидели угрозу в этой шпионской программе.
Если вам будет интересно подробнее узнать о том, как найти и удалить Micro Keylogger, читайте статью в нашей библиотеке защиты от шпионских программ.
USD 73.13
ЕВРО 85.18