09.04.2013, 12:46
ichito napisał(a):czy ERP wykryje próbę nawiązania połączenia i pobieranie w tle kolejnych plików koniecznych do infekcji?
ERP nie jest firewallem, więc nie wykryje połączenia.
Ale... jeżeli dropper pobierze pliki niezbędne do infekcji, to będą musiały one zostać wykonane i tę akcję ERP wykryje i ostrzeże przed nią.