EPISODE · Jul 23, 2021 · 58 MIN
Обратная сторона проактивного детекта: о сложностях в обнаружении вредоносного поведения
Рассмотрим несколько простых (на первый взгляд) сценариев для обнаружения зловредного действия: получение списка процессов в системе, создание задач и служб, снятие скриншота рабочего стола. Поговорим о сложностях, возникших при выявлении следующего поведения: рекогносцировка в системе, обобщенный process hollowing, запуск кода через DLL hijack, закрепление в системе с использованием подписок на события через WMI. Приведем примеры вредоносного ПО, для обнаружения которого актуальны упомянутые техники и подходы к их обнаружению. Рассказывает Алексей Вишняков, руководитель отдела обнаружения вредоносного ПО Positive Technologies
Embed this episode
Ready to play
Обратная сторона проактивного детекта: о сложностях в обнаружении вредоносного поведения
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.