Семейство троянов Zbot инфицирует только некоторые системы 16.04.2013 Специалисты компании AVG проанализировали один из образцов семейства троянов Zbot. Эксперты установили, что вредоносная программа использует идентификатор CLSID в качестве проверки защиты для того, чтобы не позволить себя анализировать.Исследователям удалось запустить образец семейства Zbot на реальном компьютере и выяснить, что перед тем, как начинать свою деятельность, вредоносная программа дважды загружает данные, а затем расшифровывает их и сравнивает определенные байты с другими данными, полученными с локальной машины... » |
Страницы: 1