Durante l'analisi dinamica, ho notato che Adware e alcuni Trojan modificano le impostazioni del proxy all'interno del registro di Windows. Qual è lo scopo alla base di questa modifica?
Le chiavi più comuni che ho notato sono:
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Impostazioni Internet \ ProxyEnable
e
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Impostazioni Internet \ ProxyBypass