NUEVA VARIANTE DE TROJAN SHUTDOWNER (ROOTKIT) muy poco detectado por los actuales antivirus (solo 3 de 50 AV)
Empieza con un EXE descargado por un downloader, que tras autoejecutarse e instalar el rootkit en cuestion, prepara su borrado en el siguiente reinicio, quedando solo el .SYS, que no se verá al ser rootkit, y ni los antivirus ni las utilidades lo detectan en modo normal, por lo que para su deteccion y control […]
Leer el resto de esta entrada »