ADS (Alternate Data Streams)
ADS – Eine Funktion des NTFS-Dateisystems, die es einer einzelnen Datei ermöglicht, mehrere Datenströme zu enthalten. Diese sekundären Ströme sind in herkömmlichen Dateiverzeichnisauflistungen nicht sichtbar, was bedeutet, dass Daten (oder sogar Malware) im ADS einer Datei versteckt werden können, ohne den Inhalt der primären Datei zu ändern. Forensische Analytiker untersuchen ADS, um versteckte oder bösartige Inhalte zu entdecken, die an Dateien angehängt sind.