Entradas

Windows Kernel Rootkit en Rust (shadow-rs)
Hoy os traemos un interesante proyecto llamado shadow-rs, diseñado para crear un rootkit en el kernel de Windows utilizando el lenguaje Rust. El objetivo es demostrar técnicas ava…

Cómo escanear tu Linux contra virus y rootkits
Seguramente cualquier PC con sistema operativo Linux sea menos susceptible de infectarse que uno con Windows, pero eso no quita que no pueda ser igualmente comprometido. Lo peo…

Recopilatorio de rootkits
Dentro de la "gran familia" del malware, sin duda un rootkit es una de las piezas más poderosas y peligrosas debido a su propia naturaleza, pues oculta la presencia d…

xingyiquan: un sencillo pero efectivo rootkit para Linux
xingyiquan es un sencillo rootkit para Linux con kernels 3.x y 2.6.x. FUNCIONES – escalado de privilegios Este rootkit tiene una utilidad llamada xingyi_rootshell que, una vez q…

Lista de Anti-Rootkits
Impresionante lista de a_d_13 en el foro KernelMode.info . Si alguien conoce alguno más que comente en la entrada original (nosotros actualizaremos posteriormente esta entrada): …

Azazel: el nuevo rootkit de entorno de usuario basado en preload
Para mejorar el rendimiento de los sistemas, las librerías compartidas permiten que varios programas accedan a la misma dirección de una función en lugar de cargar varias instanci…

RDFU: un nuevo framework para la detección de bootkits en las "nuevas BIOS" (EFI)
Según reza la Wiki " La Interfaz Extensible del Firmware, Extensible Firmware Interface (EFI) , es una especificación desarrollada por Intel dirigida a reemplazar la antig…

El todavía desconcertante rootkit para sshd/libkeyutils
Desde hace unos pocos días se está hablando mucho de un r ootkit para SSHD , bastante similar al troyano Ebury, que parece afectar a rpms de muchas distribuciones y aplicacion…