Как стать автором
Поиск
Написать публикацию
Обновить

Исследование целевой атаки на российского оператора грузовых железнодорожных перевозок

Время на прочтение15 мин
Количество просмотров3.9K
Всего голосов 6: ↑6 и ↓0+10
Комментарии2

Комментарии 2

НЛО прилетело и опубликовало эту надпись здесь

"При выявлении процессов антивирусов, виртуальных машин и отладчиков троян перезаписывает свой файл нулями и удаляет его вместе с папкой, в которой он хранился" - а на сколько такое поведение вообще распространено в трояно-вирусной среде? Имеет смысл "для профилактики" разложить в системе файлы с характерными именами, запустить с аналогичными именами процессы, и периодически записывать в log события? А все (вообще) процессы запускать с флагами "Debug" во всех полях...

Зарегистрируйтесь на Хабре, чтобы оставить комментарий