UIWIX bezsouborový malware
22.05.2017UIWIX byl poprvé zaznamenán v pondělí, kdy byl v centru pozornosti ransomware WannaCry. Podobně jako WannaCry i UIWIX využívá stejné chyby zabezpečení ve Windows SMBv1 a SMBv2. Narozdíl od WannaCry je ale UIWIX spuštěn pouze v paměti a na disk nejsou zapsány žádné soubory nebo součásti. To samozřejmě činí detekci mnohem obtížnější. Více informací naleznete zde.
Zpět