Показаны сообщения с ярлыком mouse. Показать все сообщения
Показаны сообщения с ярлыком mouse. Показать все сообщения

понедельник, 17 декабря 2012 г.

Upclicker прячется за щелчком мышки - Trojan Upclicker hides behind click of a mouse


Авторы вредоносных программ используют различные способы прятаться от виртуальных машин, где их функциональность пытаются искать специалисты антивирусных компаний. Они проверяют наличие процессов с определёнными названиями, определённые значения реестра, порты и проч. Предположим, зловред Shylock элегантным способом определяет наличие соединения сообразно протоколу RDP. Эксперты компании FireEye обнаружили троян Upclicker, какой демонстрирует последний трюк: он отслеживает активность мыши и начинает работу исключительно