Kovter-Malware of the Month, octombrie 2019

războiul împotriva malware-ului se încălzește. Soluțiile software antivirus evoluează inteligent pentru a rămâne cu un pas înaintea tipurilor de malware viclene și cu proliferare rapidă. Cu toate acestea, unele forme ingenioase de malware au trecut testul timpului și au ocolit detectarea. Acestea rămân nevăzute la cele mai recente scanări antivirus. Și rămân ocolite datorită actualizărilor inventive de la urmărirea lor de hackeri asemănătoare cultului. Malware invizibil și Emotet sunt exemple primare de astfel de malware irepresibil. Un alt robust este subiectul acestui malware al lunii spotlight – malware-ul Kovter.

Ce este Kovter Malware?

Kovter este un tip invizibil de malware fără fișiere care vizează sistemele Windows. Se sustrage de a fi detectat bazându-se în mare măsură pe registrul computerului în sine pentru a stoca datele sale de configurare, evitând astfel scanarea tradițională a fișierelor endpoint. Kovter a rămas, de asemenea, rezistent, evoluând – de la un ransomware bazat pe troieni, care a speriat victimele să creadă că poliția percepe amenzi pentru activitatea „ilegală” pe internet, la un malware de fraudă prin clic și apoi la unul fără fișiere. Aceste caracteristici au făcut din Kovter un pilon în clasamentul Center for Internet Security al celor mai prolifici malware din ultimii ani.

You might also like

Lasă un răspuns

Adresa ta de email nu va fi publicată.