Как стать автором
Обновить

Что внутри у призрака: разбираемся с вредоносом GHOSTENGINE

Уровень сложностиСредний
Время на прочтение17 мин
Количество просмотров3K
Всего голосов 17: ↑17 и ↓0+22
Комментарии4

Комментарии 4

Не очень понимаю смысла полного перебора процессов. Тот же CureIT от доктора паутинки каждая версия со случайным именем файла...

это просто идёт по мотивам старой копипасты со всяких форумов, кмк. всё из понадёрганных отовсюду кусочков собрано

Это как брутфорс паролей, а вдруг повезет...

Когда-нибудь они дойдут до того что сами свой код начнут редактировать в процессе и развиваться...

Зарегистрируйтесь на Хабре, чтобы оставить комментарий