RunPE Detector: Detecta malware residente na memória, RATs, Criptógrafos de backdoors, Packers

O malware(Malware) usa vários truques para ocultar seu processo, o RunPE(RunPE) é um dos exemplos comuns do mesmo. A técnica basicamente envolve iniciar um processo conhecido e confiável pode ser Explorer.exe em um estado suspenso. Em seguida, ele substitui seu código pelo próprio código do malware. E, finalmente, inicia-o. A execução de ferramentas como o Process Explorer nem sempre consegue detectar o processo malicioso. Phrozen RunPE Detector é um software gratuito que foi especialmente projetado para detectar e derrotar alguns processos suspeitos como esses.

Detector RunPE para Windows

Detector RunPE

  1. O que é isso(What it is)

Colocando em palavras simples, o Phrozen RunPE Detector(Phrozen RunPE Detector) pode ser usado para detectar malware sem arquivo, RATs (Fileless),(RATs) cavalos de Troia(Trojans) , Criptógrafos de backdoors(Backdoors Crypters) , Packers e malware residente em memória em computadores Windows . Basicamente, ele verifica os cabeçalhos de seus processos na memória e os compara com suas imagens de disco. O truque pode parecer simples demais para acreditar, mas funciona. Se um processo foi explorado pelo RunPE , deve haver uma diferença e você verá um alerta.

  1. Como funciona(How it works)

O RunPE Detector(RunPE Detector) detecta e derrota ataques de hackers que usam as técnicas do RunPE para infectar seu sistema de uma das seguintes maneiras:

  • Desvio de firewall: essa técnica ignora ou desativa as regras de firewall ou firewall do aplicativo.
  • (Malware)Empacotador ou criptografador de malware : essa técnica é usada para descompactar ou descriptografar o malware na memória e colocá-lo em um processo genuíno sem gravá-lo no disco, onde ele pode ser descoberto e bloqueado.
  1. O que faz(What it Does)

Phrozen RunPE Detector verifica os cabeçalhos PE para cada processo e, em seguida, compara os cabeçalhos PE na memória com os cabeçalhos PE no caminho da imagem do processo. Segundo os desenvolvedores, este é um método muito simples e eficiente. Existem muitos programas antivírus comerciais disponíveis, que têm a capacidade de executar esse tipo de varredura, mas o RunPE Detector da Phrozen é uma ferramenta autônoma para executar essas varreduras manualmente. Este programa de segurança foi testado contra vários tipos de malware comumente usados ​​e as taxas de detecção foram altamente precisas.

  1. Pode ser usado para remover malware?(Can it be used to remove malware?)

Este programa oferece aos usuários a opção de remover qualquer malware detectado. Mesmo que seja aconselhável não confiar nele completamente. Se você encontrar um problema, usar um mecanismo antivírus completo para investigar, seria uma boa ideia. Pode ser muito útil na detecção de malware residente na memória, como o malware sem arquivo(Fileless malware) .

  1. O que não faz(What it does not do)

O RunPE Detector(RunPE Detector) identifica facilmente os processos invadidos verificando todos os arquivos do aplicativo no sistema e, em seguida, compara seus cabeçalhos PE com um processo em execução para detectar o ponto de infecção. Mas ele não identifica os locais do host quando o código malicioso é carregado com um empacotador ou criptografador de malware. Esta é uma razão pela qual os desenvolvedores do Phrozen recomendaram o uso de uma solução antivírus comercial para remover o malware.

Veredicto Final(Final Verdict)

Como a técnica RunPE é tão comumente usada com RATs , Trojans , Backdoors Crypters e Packers, usar o RunPE Detector(RunPE Detector) é uma abordagem inteligente para garantir que seu sistema esteja livre dos tipos mais destrutivos de malware.

O RunPE(RunPE) ainda é um tipo de ataque comum e, como o Phrozen RunPE Detector , é uma solução compacta, portátil e sem strings. Portanto, recomendamos que você pegue uma cópia deste kit de ferramentas de segurança em www.phrozen.io .

O Phrozen RunPE Detector(Phrozen RunPE Detector) detecta processos comprometidos com RunPE somente se forem de 32 bits. É compatível com sistemas de 64 bits, mas não pode executar varreduras atualmente, aparentemente a varredura de 64 bits chegará em breve.



About the author

Sou engenheiro de software com mais de 10 anos de experiência na indústria Xbox. Sou especialista em desenvolvimento de jogos e testes de segurança. Também sou um revisor experiente e tenho trabalhado em projetos para alguns dos maiores nomes dos jogos, incluindo Ubisoft, Microsoft e Sony. No meu tempo livre, gosto de jogar videogame e assistir a programas de TV.



Related posts