SI-CERT TZ010 / Statična analiza prenašalnikov škodljive kode |
SI-CERT
|
ponedeljek, 24. januar 2022 ob 14:34 |
Datoteke, ki so priložene škodljivim elektronskim sporočilom, skoraj vedno predstavljajo zgolj prvo fazo okužbe računalnika. Te datoteke običajno vsebujejo samo programsko kodo v zamaskirani obliki, ki poskuša iz enega ali več oddaljenih sistemov prenesti neko drugo škodljivo kodo in jo zagnati. Gre za t.i. prenašalnik oz. angl. downloader. S statično analizo prenašalnika poskušamo ugotoviti, iz k ...
|