🔬 Вредоносное ПО использует реестр Windows чтобы избежать обнаружения
Новый вирусНовый вирус удалённого доступа (
RAT)
DarkWatchman, распространяемый методом
соц.инженерии, использует "
бесфайловые"
методы для скрытия в системе.
Вредоносный код JavaScript
занимает около
32КБ, в то время как кейлоггер, входящий в состав ПО, едва достигает
8,5КБ.
Хранение двоичного файла в реестре в виде закодированного текста означает, что исполняемый файл DarkWatchman
никогда не записывается на диск.
📝
Школа КодебайШкола Кодебай |🍿
Наш ютубНаш ютуб |👾
Наш дискорд
Наш дискорд
#malware #windows