Publicidad

Nombre: Rootkit.Weapox.A
Nombre NOD32: MAC/Rootkit.Weapox.A
Tipo: Caballo de Troya
Alias: Weapox.A, Rootkit.Weapox.A, MAC/Rootkit.Weapox.A, OSX.Weapox, OSX/Weapox.A!rkit,
Rootkit.Mac.Weapox.a, Rootkit.MacOS.Weapox.a, Rootkit.Weapox.a,
Trojan.Osx.Weapox.A
Fecha: 6/feb/06
Actualizado: 20/feb/06
Plataforma: Macintosh OS X
Tamaño: 27,608 bytes

Se trata de un rootkit que funciona en equipos bajo el sistema operativo Apple
Macintosh OS X.


Los rootkits son herramientas que permiten esconder actividades intrusas dentro
de un sistema, después de que un atacante ha logrado penetrar en él. Además,
proveen vías de acceso ocultas para utilizar nuevamente el sistema en futuras
oportunidades.

El nombre rootkit se origina a partir de la idea de que quien lo utiliza puede
acceder fácilmente al nivel de root, o de administrador del sistema, una vez la
herramienta ha sido instalada.

Puede ocultar procesos y programas del equipo infectado, así como asignarse los
máximos privilegios para obtener el control total del sistema.

Monitorea la presencia de ciertos eventos para activarse. Si esto se cumple,
entonces realiza su acción maliciosa.

Intenta ocultar la ejecución de algunas herramientas como NETSTAT.

El troyano posee varios errores en su código, que pueden hacer que no funcione
correctamente.

Puede ser eliminado si se borran los archivos involucrados.

(c) Video Soft – http://www.videosoft.net.uy
(c) VSAntivirus – http://www.vsantivirus.com

Publicidad

Otros articulos que te pueden interesar