Как стать автором
Поиск
Написать публикацию
Обновить

Что внутри у призрака: разбираемся с вредоносом GHOSTENGINE

Уровень сложностиСредний
Время на прочтение17 мин
Количество просмотров3.5K
Всего голосов 17: ↑17 и ↓0+22
Комментарии4

Комментарии 4

Не очень понимаю смысла полного перебора процессов. Тот же CureIT от доктора паутинки каждая версия со случайным именем файла...

это просто идёт по мотивам старой копипасты со всяких форумов, кмк. всё из понадёрганных отовсюду кусочков собрано

Это как брутфорс паролей, а вдруг повезет...

Когда-нибудь они дойдут до того что сами свой код начнут редактировать в процессе и развиваться...

Зарегистрируйтесь на Хабре, чтобы оставить комментарий