«Анализ позволил нам определить, что некоторые компоненты вируса были подписаны сертификатами, которые позволяют программе выдавать себя за продукт Microsoft. Мы узнали о возможности использования старого криптографического алгоритма для подписи кода таким образом, как будто он исходит от Microsoft. Речь идет конкретно о службе Terminal Server
(
Read more... )