Показано с 1 по 1 из 1.

Gurong.a

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    544

    Gurong.a

    Вчера мы получили интересный образец почтового саморазмножающегося вируса, определяемый как Gurong.a, он использует методы rootkit , чтобы скрыть процесс и ключи запуска в реестре. Он основан на коде Mydoom, и существует в диком виде, но в настоящее время распространившийся очень медленно... Gurong.a изменяет ядро операционной системы, SSDT и структуры процесса, таким образом это - kernel mode rootkit. Его отличает от других kernel mode rootkits способ установки в систему.
    Подробнее - FSecure продолжение (на английском).

  2. Реклама
     

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00128 seconds with 17 queries