Трояны маскируются под легальные процессы с помощью различных уловок, например:
- Использование самораспаковывающихся архивов. masksafe.ru Они защищены паролем, чтобы избежать автоматического сканирования. masksafe.ru Троян маскируется под системные компоненты Windows, включая меню «Пуск», и при активации запускает как легальные, так и вредоносные процессы. masksafe.ru
- Переименование имён файлов. www.computerra.ru Авторы троянов могут просто переименовывать файлы и использовать утилиты для сокрытия окна консоли. www.computerra.ru Все компоненты, кроме командных файлов на создание скрытого автозапуска, вполне легальные. www.computerra.ru
- Скрытность внутри легальных установщиков приложений. dzen.ru Троян запускается в фоновом режиме, в то время как реальные приложения выполняются на переднем плане. dzen.ru Этот процесс помогает обмануть жертв, а также уклоняется от некоторых антивирусных движков, которые не проверяют структуру PR-ресурсов и контент в исполняемых файлах. dzen.ru
Чтобы избежать заражения, рекомендуется загружать приложения только с официальных ресурсов и использовать антивирусные программы. masksafe.ru