研究人员发现,与中国有关的威胁行为者 Earth Freybug 使用一种新的恶意软件工具来绕过组织可能建立的用于监视 Windows 应用程序编程接口 (API) 恶意活动的机制。
该恶意软件由趋势科技的研究人员发现并命名为 UNAPIMON,其工作原理是禁用 Windows API 中的挂钩,以检查和分析与 API 相关的进程是否存在安全问题。
取消 API 挂钩
目标是防止恶意软件产生的任何进程被防病毒工具、沙箱产品和其他威胁检测或检查……
阅读更多
研究人员发现,与中国有关的威胁行为者 Earth Freybug 使用一种新的恶意软件工具来绕过组织可能建立的用于监视 Windows 应用程序编程接口 (API) 恶意活动的机制。
该恶意软件由趋势科技的研究人员发现并命名为 UNAPIMON,其工作原理是禁用 Windows API 中的挂钩,以检查和分析与 API 相关的进程是否存在安全问题。
目标是防止恶意软件产生的任何进程被防病毒工具、沙箱产品和其他威胁检测或检查……
免费解锁编辑文摘 英国《金融时 …