Показано с 1 по 1 из 1.

Gurong.a

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571

    Gurong.a

    Вчера мы получили интересный образец почтового саморазмножающегося вируса, определяемый как Gurong.a, он использует методы rootkit , чтобы скрыть процесс и ключи запуска в реестре. Он основан на коде Mydoom, и существует в диком виде, но в настоящее время распространившийся очень медленно... Gurong.a изменяет ядро операционной системы, SSDT и структуры процесса, таким образом это - kernel mode rootkit. Его отличает от других kernel mode rootkits способ установки в систему.
    Подробнее - FSecure продолжение (на английском).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01017 seconds with 18 queries