hvordan kan dridex banking trojans nye elementer blive opdaget?

, som ved sikkerhed forskerne anvender virtuelle maskiner til at analysere potentielle malware på grund af synligheden disse miljøer, giv dem til aktioner af malware, og fordi de forhindrer malware angribe produktionssystemer.,, en af de nyeste standard kontrol vedtaget af malware forfattere, er at se, om de kompromitteret vært er et virtuelt miljø.hvis det er et virtuelt miljø, malware vil stoppe løbe eller ændre deres adfærd, for at forhindre analyse.der er flere forskellige måder malware er afgørende for, om værten er et virtuelt miljø, som f.eks. kontrol, hvis visse anordning chauffører eller virtuel maskine forvaltningsredskaber, er installeret.den dridex banking trojanske navnlig anvender et excel - makro - funktion til at opdage, hvis malware opererer på et virtuelt miljø.,, at forsvare mod dridex banking trojanske kræver samme kontrol som traditionelle malware påvisning, som ved hjælp af antimalware værktøjer, sikre den endepunkt, eller ved hjælp af et netværksbaseret antimalware værktøj.,, men sikring forskere og hændelser de bør tage virtuelle miljø påvisning i betragtning, når de analyserer potentielle malware.denne særlige malware brugte kodeord har forsøgt at påvise et virtuelt miljø og anvendes overskrevet koder... alt forskere vil kunne anvende til at identificere dridex og andre potentielle malware.,,,,



Previous:
Next Page: