, mest malware er udviklet på en sådan måde, at det kræver et minimumssæt af områder til at udføre for at have den højeste sandsynlighed for succes.det er, fordi malware forfatter ikke ved, om den eksterne afhængighed er til stede på target - systemet eller ej.den eksterne afhængighed kan f.eks. være en software - bibliotek eller endog java indtil.malware forfattere har ikke villet inkludere eksterne afhængighed i deres malware for at reducere omfanget af malware og undgå at foretage ændringer, der kan øge deres chancer for at blive opdaget på target - system. derfor malware forfattere er begyndt at vedtage forskellige eksterne afhængighed.makro - vira er en type af malware, det vil ikke fungere uden det makroøkonomiske miljø installeret.dette bringer os til njrat.malware skrevet med. netto har visse ligheder med makro - virus i at. netto malware vil ikke køre uden. netto miljø monteret på endpoint.heldigvis for malware forfattere - - og desværre for virksomheder -. netto har mange software ydelser, så det er i vid udstrækning blevet installeret i enterprise networks.,, værktøjer, som detekt kan anvendes til at identificere de njrat malware sammen med andre standard antimalware værktøjer, med en advarsel om statsstøttet angribere ikke nødvendigvis at dukke op i standard antimalware værktøj definitioner.men mange antimalware udbydere har tilkendegivet, at de ikke kunne se bort fra visse malware på anmodning af statsstøttet angribere.,, analyse af netforbindelser til unormale forbindelser kan også identificere potentielt kompromitteret endpoints, der kræver yderligere undersøgelse. de faste skridt til at sikre en endpoint såsom patch management, konfigurationshåndtering og mindst ære - - er nødvendige til forebyggelse af malware infektioner.og mens ikke monterer. netto runtime vil gøre det vanskeligere for de njrat malware at angribe et system, er det ikke muligt i mange virksomheder scenarier,.,,,,