Publicado el 12 enero 2012 ¬ 18:23 pmh.mscComentarios desactivados en ROOTKIT-DROPPER DEL SIREFEF QUE INFECTA FICHEROS CON KATUSHA
En este caso son ficheros legitimos los que ha modificado y regeneran el SIREFEF. A este RootKit Dropper, McAfee le llama Katusha. Arrancando con LIVE CD o colocando el disco como esclavo, el antivirus le limpiará dicho fichero modificado, tras lo cual el ELISIREF podrá limpiar sin que nadie lo regenere. A partir del ELISTARA […]
Leer el resto de esta entrada »
Publicado el 15 marzo 2011 ¬ 12:18 pmh.mscComentarios desactivados en Elevación de privilegios en Windows a través de .NET Runtime Optimization Service
De manera casi simultanea a los boletines de Microsoft del mes de marzo, se ha hecho público un exploit capaz de aprovechar un error en los permisos de . NET Runtime Optimization Service y que podría permitir a un atacante elevar privilegios. .NET Runtime Optimization es un servicio de precompilador que trabaja una vez se […]
Leer el resto de esta entrada »