Pull to refresh

Comments 4

>тело является полностью кроссплатформенным

Mac OS, Linux, Android, Win Phone? Если так, то всё очень серьёзно
Для поддержания своего присутствия в системе, Expiro создает два мьютекса с именем gazavat.

Газават

А вообще спасибо, очередная занимательная статья о архитектуре вирусов.
Мне не понравилась статья, но спасибо за труды.

кроссплатформенный файловый инфектор
Всего-то 32/64, никаких Linux/OS X.

Метод заражения исполняемых файлов является очень эффективным вектором распространения вредоносного кода.
Этому методу лет уже 15. Старый добрый CIH работал интереснее без увеличения размера файла.
Тоже ожидал от «кроссплатформенного» поддержку нескольких платформ. Разбор такого зловреда было б интересно почитать.
А это лишь multiarch. И банальный какой-то.
Sign up to leave a comment.