Другие новости
Банковский сегмент Freedom Holding Corp. показал рост клиентской базы на 78%
Эксперты против Johnson&Johnson: американский суд разрешил свидетельствовать против науки
Авиационное проектирование переходит на работу в связке с ИИ
В честь Юрия Лужкова назван один из главных зимних стартов лёгкой атлетики
Как выбрать застройщика в 2026 году: на вопрос покупателя отвечает рейтинг
Bitget расширяет сотрудничество с Ondo, добавляя 98 новых акций и ETF США
Невидимый шпион Micro Keylogger
Общество
После того как в новую версию маскировщика COVERT Pro была добавлена функция Монитор DLL, мы решили показать нашим пользователям, как нужно обнаруживать шпионов — невидимок, работающих через библиотеки.
Первым библиотечным шпионом в нашу лабораторию попал Micro Keylogger. Эта программы относится к одному из самых опасных классов программ слежения. Их очень сложно обнаружить, поскольку они не имеют в операционной системе активных процессов, служб и не использует стандартные методы загрузок своего функционала. Активность таких шпионов ведется через библиотеки DLL, которые загружаются вместе с системой Windows через системный процесс rundll32.
Мы ей присвоили достаточно высокий рейтинг шпионских программ нашей лаборатории:
RLM: 5 / 7 / 4.
Когда мы проверили файл core32_3.dll на одном из популярных онлайновых сервисов 39 антивирусными программами, то оказалось, что только две из них (5%) увидели угрозу в этой шпионской программе.
Если вам будет интересно подробнее узнать о том, как найти и удалить Micro Keylogger, читайте статью в нашей библиотеке защиты от шпионских программ.
USD 77.19
ЕВРО 91.56