Содержание доступно на оригинальном языке
class="post-article">

Sality

Sality, 2003 ten beri aktif polimorfik PE dosya enfektörüdür. P2P botnet, AV öldürme, spam/DDoS/kripto madencilik. Kernel driver güvenlik bypass.

Профиль угрозы
Тип Other
Язык программированияC++
C2 ПротоколP2P
Первое обнаружение2003
Цели Kuresel Windows
Назначение / Возможности
  • PE File Infector
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

Sality Virüs -- 241KB, Dosya Bulaşıcısı, P2P Botnet, AV Kaçınma | Yüksek

Sality 241KB dosya enfektörü. P2P botnet. AV kaçınma. Polimorfik PE enfeksiyonu.

Читать отчёт →