El backdoor “Hikit” fue encontrado hace poco por los expertos de Mandiant, el cual le permite a un atacante ejecutar una Shell remota, abrir conexiones usando un proxy SOCKS5 o transferir archivos desde o a un servidor remoto. Además de esto cuenta con un mecanismo para ocultar su operación a través de un rootkit que se instala a si mismo como un servicio, lo que le permite (de manera secreta) monitorear paquetes, interceptar datos de comando y control, etc.
Enlace: http://www.nyxbone.com/rootkits/hikit.html
Última edición por Mosh; 12-27-2012 a las 03:44 PM