Threat Database Rootkits Rootkit.TmpHider

Rootkit.TmpHider

Cuadro de Mando de Amenazas

Nivel de amenaza: 100 % (Elevado)
Computadoras infectadas: 17
Visto por primera vez: November 14, 2011
Ultima vez visto: September 27, 2019
SO(s) afectados: Windows


El Rootkit.TmpHider es un rootkit peligroso. El Rootkit.TmpHider puede propagarse a través de unidades extraíbles USB, pero no tiene por qué utilizar los archivos autorun.inf. El Rootkit.TmpHider también puede se introducir en las máquinas dirigidas por la explotación de las vulnerabilidades de los archivos lnk. Al entrar en un sistema, el Rootkit.TmpHider inyectará código en los procesos del sistema a fin de evitar la detección y eliminación por el software de seguridad.

Detalles del Sistema de Archivos

Rootkit.TmpHider puede crear los siguientes archivos:
# Nombre MD5 Detecciones
1. mrxcls.sys ca9eabeab482524e5797c684398335d5 7
2. mrxcls.sys a143379c449a7da024b203ca80153418 4
3. mrxnet.sys 2e37615e2c960091d94db91dc758376c 4
4. mrxnet.sys acfe00193adb9128f6166640c16bee40 1

Tendencias

Mas Visto

Cargando...