Włączamy zbieranie zdarzeń o uruchamianiu podejrzanych procesów w systemie Windows i identyfikujemy zagrożenia za pomocą Quest InTrust.
Jednym z często występujących typów ataków jest wywołanie złośliwego procesu w drzewie całkiem zgodnych procesów. Podejrzenie może budzić ścieżka do pliku wykonywalnego: złośliwe oprogramowanie często wykorzystuje foldery AppData lub Temp, co nie jest charakterystyczne dla legalnych programów. Słusznie należy zauważyć, że niektóre narzędzia do automatycznej aktualizacji uruchamiają się w AppData, dlatego sama tylko kontrola lokalizacji […]
