Posts

Showing posts with the label TDL3

Произведение искусства От BackDoor.Tdss.565 и выше (aka TDL3) » Информационная безопасность

Image
От BackDoor.Tdss.565 и выше (aka TDL3) Инсталляция Уже с первых минут знакомства данная вредоносная программа начинает преподносить сюрпризы. Например, на этапе инсталляции используется оригинальный способ внедрения в системный процесс. Способ документированный, но ранее ни в одном вирусе не применявшийся. Это позволило обойти (обмануть) большинство поведенческих анализаторов и безнаказанно инсталлировать свой драйвер.