February 15

Void Rootkit *Credit: Voidlight*

Void Rootkit — это rootkit, который, скрывает некоторые процессы, файлы и записи реестра. А также сохраняет свое состояние после перезагрузки системы.

Особенности:

Hides the following processes:

  • RegAsm.exe
  • RegSvcs.exe
  • cvtres.exe
  • msbuild.exe
  • schtasks.exe
  • csc.exe
  • vbc.exe
  • Any process name containing 'void'

Hides the following files and registry entries:

  • Any file name containing 'void'
  • Any registry key containing 'void'

It also will persist on reboot by creating a service that will also be hidden.

Download | VJ (install) | VJ (remover)