Другие новости
ГК «КОРТРОС» анонсировала запуск новых инструментов сотрудничества с риелторами и клиентами
ГК «КОРТРОС»: строительные компании должны поддерживать развитие малых городов
В конструкторе онлайн-курсов iSpring Suite расширены возможности для рисования
Определен предмет охраны музея-квартиры Елены Гнесиной
В Москве начал работу сервис по подбору вузов по результатам ЕГЭ
Невидимый шпион Micro Keylogger
Общество
После того как в новую версию маскировщика COVERT Pro была добавлена функция Монитор DLL, мы решили показать нашим пользователям, как нужно обнаруживать шпионов — невидимок, работающих через библиотеки.
Первым библиотечным шпионом в нашу лабораторию попал Micro Keylogger. Эта программы относится к одному из самых опасных классов программ слежения. Их очень сложно обнаружить, поскольку они не имеют в операционной системе активных процессов, служб и не использует стандартные методы загрузок своего функционала. Активность таких шпионов ведется через библиотеки DLL, которые загружаются вместе с системой Windows через системный процесс rundll32.
Мы ей присвоили достаточно высокий рейтинг шпионских программ нашей лаборатории:
RLM: 5 / 7 / 4.
Когда мы проверили файл core32_3.dll на одном из популярных онлайновых сервисов 39 антивирусными программами, то оказалось, что только две из них (5%) увидели угрозу в этой шпионской программе.
Если вам будет интересно подробнее узнать о том, как найти и удалить Micro Keylogger, читайте статью в нашей библиотеке защиты от шпионских программ.
