PDF Archive

Easily share your PDF documents with your contacts, on the Web and Social Networks.

Share a file Manage my documents Convert Recover PDF Search Help Contact



MAYHEM MALWARE Seguridad informatica en Mexico.pdf


Preview of PDF document mayhem-malware-seguridad-informatica-en-mexico.pdf

Page 1 2 3 4 5 6 7

Text preview


Impacto del Malware
PHP payload ejecuta el script de shell con el comando 'en 1.sh
ahora -f'.
El payload espera a un máximo de cinco segundos, y luego
elimina la tarea cron correspondiente descubierto durante
investigaciones de Hacking Ético en México. El malware
utiliza un sistema de archivo oculto para almacenar sus
archivos. El nombre de archivo del sistema de archivo oculto
se define en la configuración, pero su nombre es por lo
general '.sd0’ .El sistema de archivo oculto se utiliza para
almacenar los plug-ins y archivos con cadenas a proceso:
listas de URLs, nombres de usuario, contraseñas.