NUEVA VARIANTE DE BACKDOOR SIMDA (ROOTKIT), aun poco detectado por los actuales AV (solo 7 de 48)
Otra variante de este fastidioso backdoor, que requiere arrancar con CD de recuperación para poder renombrar a uno de sus componentes (el *.nls que aparece en el infosat como “acceso denegado” a *.nls.vir), y asi, tras reiniciar, poder acceder al componente real del ACPI.SYS, que si está el *.nls activo nos mostraría el ACPI.SYS original […]
Leer el resto de esta entrada »