Il virus agisce in modalità provvisoria senza caricare software di protezione

New York – Il ransomware Snatch, scoperto nell’estate 2018 dai ricercatori di SophosLabs, ha la capacità alquanto originale di scegliere di essere eseguito in modalità provvisoria perché in modalità diagnostica il sistema operativo Windows e si avvia con un set minimo di driver e servizi senza caricare la maggior parte dei programmi di avvio di terze parti, compreso l’antivirus. Gli analisti informatici in merito hanno rilevato un miglioramento della modalità provvisoria per questa varietà di ransomware.

.