โลกมืดของ WMI Event Subscription: การซ่อนตัวและคงอยู่แบบไร้ร่องรอย
โลกมืดของ WMI Event Subscription: การซ่อนตัวและคงอยู่แบบไร้ร่องรอย เคยสงสัยไหมว่าแฮกเกอร์สามารถแอบแฝงตัวอยู่ในระบบคอมพิวเตอร์ของคุณได้อย่างไร โดยไม่ทิ้งไฟล์ที่เป็นอันตรายไว้ให้เห็น หรือแม้แต่รอดจากการรีบูตเครื่องไปได้? คำตอบหนึ่งที่น่าตกใจคือการใช้เทคนิคที่เรียกว่า WMI Event Subscription นี่คือวิธีการอันชาญฉลาดที่ผู้ไม่ประสงค์ดีใช้เพื่อสร้างกลไกการคงอยู่ (persistence) ที่ยากต่อการตรวจจับและถอดถอน WMI ย่อมาจาก Windows Management Instrumentation…