C'est parce que Intel AMT SOL fait partie de Intel ME (Management Engine), un processeur séparé intégré aux processeurs Intel, qui gère son propre système d'exploitation.
Intel ME s'exécute même lorsque le processeur principal est éteint et, bien que cette fonctionnalité soit assez sombre, Intel a créé ME pour fournir des capacités d'administration à distance aux entreprises qui gèrent de gros réseaux de milliers d'ordinateurs.
Dans la pile de composants ME, AMT fournit une fonctionnalité de gestion à distance pour les processeurs et chipsets Intel vPro. L'AMT SOL est une interface Serial-over-Lan pour la fonction de gestion à distance Intel AMT qui expose une interface série virtuelle via TCP.
Parce que cette interface AMT SOL fonctionne à l'intérieur d'Intel ME, elle est distincte du système d'exploitation normal, où les pare-feu et les produits de sécurité sont provisionnés pour fonctionner.
En outre, car il fonctionne à l'intérieur d'Intel ME, l'interface AMT SOL reste opérationnelle même si le PC est éteint, mais l'ordinateur est toujours connecté physiquement au réseau, ce qui permet au moteur Intel ME d'envoyer ou de recevoir des données via TCP.
To remove "spyware" updates open Command Prompt as administrator by clicking right mouse button on Start button or by pressing Win+X shortcut, and enter the following:
Delete KB2976978 (telemetry for Win8/8.1)
Pour faire simple, la technique RunPE consiste à démarrer un processus légitime souvent signé puis de le suspendre pour remplacer son contenu par une application malicieuse, ainsi cela permet de contourner les restrictions des par feux et d’exécuter du code directement en mémoire. Malheureusement, très pratique pour piéger les antivirus. Une technique utilisée par les pirates dans leurs « crypteurs », mais aussi dans de nombreux RAT. De nombreux outils malveillants continuent d’utiliser cette technique populaire, bilan, JP Lesueur a décidé de faire un outil qui se charge de repérer la menace.
Un logiciel d’analyse dynamique, et non statique, qui détecte la menace et, permet même dans certains cas, de récupérer la source de la menace. Le logiciel est gratuit.