Tadqiqotchi ikki yildan ortiq vaqt davomida aniqlanmagan zararli dasturlarni tekshirdi.

Zararli fayl 60 ta antivirusdan 6 tasi tomonidan aniqlandi.

Xavfsizlik bo’yicha tadqiqotchi Marko Ramilli ikki yildan ortiq vaqt davomida aniqlanmagan zararli dasturlarni tahlil qildi. Tadqiqotchining so’zlariga ko’ra, zararli dastur bir nechta qatlamli chalkashtirish va dasturlash tillaridan foydalangan. Tahlil davomida faqat bir nechta antivirus dasturlari (60 tadan 6 tasi) namunani keraksiz deb tan olib, «aniqlay» olgan.

Namuna JAR fayli. Uni tahlil qilib va ​​shifrini ochgandan so’ng, mutaxassis JavaScript tilida yozilgan manba kodiga kirishga muvaffaq bo’ldi.

Zararli dasturning asosiy maqsadi AdWind/JRat dasturini yuklab olish orqali jabrlanuvchilardan fayllar va shaxsiy ma’lumotlarni o’g’irlashdir.

«Namunada qo’llanilgan usullar uning Malware Builder deb nomlangan maxsus dastur yordamida yaratilganligini ko’rsatadi», deb xulosa qildi mutaxassis.

O‘xshash maqolalar