MBR Rootkit Stealth in neuer Variante

original Thema anzeigen

21.03.08, 15:35:55

anisella

Beitrag geändert von: anisella - 21.03.08, 15:37:09

McAfee will herausgefunden haben, daß die neue Variante des bekannten Rootkits noch gefährlicher geworden ist.
Zum Selbstschutz wurde ein neuer Prozess integriert, der Veränderungen an der Schadsoftware selbst, dem Speicher und der Registry etwa durch einen Virenscanner überwacht.

Durch seine Installation im MBR ist der Schädling gut versteckt, sollte er doch mal entdeckt werden, installiert er sich wieder neu.

Die Verbreitung erfolgt über Webseiten.

Weitere Einzelheiten unter :

http://www.zdnet.de/security/news/0,39029460,39188662,00.htm

24.03.08, 13:25:07

anisella

Dazu gibt es noch eine Ergänzung, die man lesen sollte...


http://www.heise.de/newsticker/MBR-Rootkit-mutiert--/meldung/105439