Троян использует «режим Бога» Windows, чтобы спрятаться в системе
Как известно, в операционной системе Windows Vista, 7, 8 и 10 есть своеобразная пасхалка - GodMode (режим Бога). если создать на рабочем столе папку с названием GodMode.{ED7BA470-8E54-465E-825C-99712043E01C} (вместо GodMode можно указать любые символы), то внутри будут отображаться все настройки, в том числе и те, которые не включены в меню «Панели управления» или «Параметры»
Специалисты из антивирусной компании McAfee Labs рассказывают о трояне Dynamer, который использует режим Бога, чтобы скрыться от обнаружения в системе.
Dynamer при установке записывает свои файлы в одну из таких папок внутри %AppData%. В реестре создаётся ключ, который сохраняется после перезагрузки, запуская каждый раз бинарник зловреда.
HKEYCURRENTUSER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
lsm = C:\Users\admin\AppData\Roaming\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}\lsm.exe
Это интересно
+2
|
|||

Последние откомментированные темы:
-
Как отключить уведомления от Сбербанк за 60 рублей через приложение Сбербанк онлайн и ещё 5 методов!
(1)
Snut
,
15.02.2022
-
Онлайн переводчик речи в реальном времени с любого языка
(2)
SergiSan
,
24.01.2022
-
Что такое Cтереолитографические фотополимерные 3D принтеры
(1)
Uriiy
,
04.11.2021
-
Программа для создания виртуальных машин
(1)
Yuri1234
,
04.08.2021
-
Мощный фоторедактор, позволяющий быстро и качественно улучшать любые снимки
(1)
fantoMasin
,
15.05.2021
20251201152048