February 15
Void Rootkit *Credit: Voidlight*
Void Rootkit — это rootkit, который, скрывает некоторые процессы, файлы и записи реестра. А также сохраняет свое состояние после перезагрузки системы.
Hides the following processes:
- RegAsm.exe
- RegSvcs.exe
- cvtres.exe
- msbuild.exe
- schtasks.exe
- csc.exe
- vbc.exe
- Any process name containing 'void'
Hides the following files and registry entries:
It also will persist on reboot by creating a service that will also be hidden.
February 15, 10:01
0 views
0 reposts