McAfee will herausgefunden haben, daß die neue Variante des bekannten Rootkits noch gefährlicher geworden ist.
Zum Selbstschutz wurde ein neuer Prozess integriert, der Veränderungen an der Schadsoftware selbst, dem Speicher und der Registry etwa durch einen Virenscanner überwacht.
Durch seine Installation im MBR ist der Schädling gut versteckt, sollte er doch mal entdeckt werden, installiert er sich wieder neu.
Die Verbreitung erfolgt über Webseiten.
Weitere Einzelheiten unter :
http://www.zdnet.de/security/news/0,390 ... 662,00.htm
MBR Rootkit Stealth in neuer Variante
Dazu gibt es noch eine Ergänzung, die man lesen sollte...
http://www.heise.de/newsticker/MBR-Root ... ung/105439
http://www.heise.de/newsticker/MBR-Root ... ung/105439