|
Rootkit.Weapox.A. Rootkit para Apple Macintosh
|
|
VSantivirus No. 2054 Año 10, miércoles 22 de febrero de 2006
Rootkit.Weapox.A. Rootkit para Apple Macintosh
http://www.vsantivirus.com/rootkit-weapox-a.htm
Nombre: Rootkit.Weapox.A
Nombre NOD32: MAC/Rootkit.Weapox.A
Tipo: Caballo de Troya
Alias: Weapox.A, Rootkit.Weapox.A, MAC/Rootkit.Weapox.A, OSX.Weapox, OSX/Weapox.A!rkit, Rootkit.Mac.Weapox.a, Rootkit.MacOS.Weapox.a, Rootkit.Weapox.a, Trojan.Osx.Weapox.A
Fecha: 6/feb/06
Actualizado: 20/feb/06
Plataforma: Macintosh OS X
Tamaño: 27,608 bytes
Se trata de un rootkit que funciona en equipos bajo el sistema operativo Apple Macintosh OS X.
Los rootkits son herramientas que permiten esconder actividades intrusas dentro de un sistema, después de que un atacante ha logrado penetrar en él. Además, proveen vías de acceso ocultas para utilizar nuevamente el sistema en futuras oportunidades.
El nombre rootkit se origina a partir de la idea de que quien lo utiliza puede acceder fácilmente al nivel de root, o de administrador del sistema, una vez la herramienta ha sido instalada.
Puede ocultar procesos y programas del equipo infectado, así como asignarse los máximos privilegios para obtener el control total del sistema.
Monitorea la presencia de ciertos eventos para activarse. Si esto se cumple, entonces realiza su acción maliciosa.
Intenta ocultar la ejecución de algunas herramientas como NETSTAT.
El troyano posee varios errores en su código, que pueden hacer que no funcione correctamente.
Puede ser eliminado si se borran los archivos involucrados.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|