Publicado el 4 marzo 2014 ¬ 14:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DEL ROOTKIT BACKDOOR PHDET.S DE DIFICIL DETECCIÓN !!!
Si bien a partir del ELISTARA 29.50 detectamos este sofisticado rootkit, ello solo es posible cuando no está en uso, pues de lo contrario, ni en MODO SEGURO es posible detectarlo, ya que está activo salvo que se arranque con un CD (LIVE-CD), y estando activo no hay quien lo pille ! sus componentes principales: […]
Leer el resto de esta entrada »
Publicado el 3 septiembre 2013 ¬ 12:48 pmh.mscComentarios desactivados en NUEVO BACKDOOR PHDET CON CARACTERISTICAS DE ROOTKIT
Una nueva variante de este malware pasa a ser controlado a partir del ELISTARA 28.27 si bien para su eliminación es necesario reiniciar 3 veces con el fin de ir eliminando residentes y servicios hasta que se arranca sin ellos y puede accederse al malware y eliminarlo Mientras este activo, el Servicio “nethost” no es […]
Leer el resto de esta entrada »