– root@injetionsec:~#

Alternate Data Streams – ADS, esconder códigos maliciosos !!

17.08.2015 (10:20 pm) – Filed under: Pentest ::

ads_6

Alternate Data Streams – ADS costumava ser uma forma aceitável para os autores de malware para esconder códigos maliciosos, para parecerem arquivos legítimos. Ao colocar o malware em uma ADS, o windows irá conter informações para o arquivo legítimo, bem como o arquivo malicioso, segue o link de um post que fiz no forum eofcommunity .