Shaare your links...
32916 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
page 1 / 1
  • malware
    A different breed of downloader - Microsoft Malware Protection Center - Site Home - TechNet Blogs
    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/30/14/43/22-une-nouvelle-astuces-des-logiciels-malveillants-pour-eviter-la-detection

    OH PURÉE C'EST PAS CON.
    Dans la plupart des scénarios d'infection, un petit bout de code (le downloader) va télécharger le code malveillant (le virus/troyen) et l'exécute. La plupart des antivirus détectent alors ce code malveillant et l'interceptent (au téléchargement ou à l'exécution).
    Mais Microsoft est tombé sur un nouveau type de downloader: Ce dernier télécharge une simple page HTML faisant de la pub pour un restaurant: Les antivirus ne gueulent donc pas.
    Sauf que cette page HTML est combinée au downloader lui-même, dans son propre process, et constitue alors un exécutable malveillant.

    On pourrait assimiler cela aux armes démontables qu'on voit dans les films d'espionnage: Chaque pièce prise séparément parait anodine, sans danger, et n'attire pas l'attention. Mais combinées elles forment une arme. C'est brillant.
    2012-01-25 15:53:26
    http://blogs.technet.com/b/mmpc/archive/2012/01/24/a-different-breed-of-downloader.aspx
Links per page: 20 50 100
page 1 / 1
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe