Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Root/NtHide

PeligrosidadPeligrosidad alta
DañoMuy dañino
PropagaciónPoco extendido

De un vistazo

Nombre común:Root/NtHide
Nombre técnico:Rootkit/NtHide
Peligrosidad:Media
Tipo:Herramientas de Hacking
Efectos:   Permite realizar acciones peligrosas para las víctimas de los ataques.
Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95/3.X

Fecha de detección:28/09/2006
Detección actualizada:09/12/2007
EstadísticasNo

Descripción Breve 

    

Root/NtHide es un rootkit, que son programas utilizados con la finalidad de ocultar archivos, entradas del Registro de Windows o procesos, tanto propios como de otros programas.

De esta forma, aun cuando un usuario buscara dichos elementos en su ordenador, no podría visualizarlos.

A lo largo del tiempo, los rootkits han sido comúnmente empleados con fines maliciosos, para camuflar otros programas en equipos previamente comprometidos a través de otros medios.

Existen determinados ejemplares de malware que emplean rootkits con el fin de pasar desapercibidos en el ordenador que han conseguido afectar.

 

Utiliza técnicas de ocultación para impedir su detección por parte del usuario:

  • Emplea técnicas propias incluidas en su código para ocultarse mientras está activo.

 

Root/NtHide no se propaga automáticamente por sus propios medios, sino que precisa de la intervención del usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos entre pares (P2P), etc.

 

Detalles técnicos

Efectos

 
Root/NtHide permite ocultar archivos, entradas del Registro de Windows o procesos, tanto propios como de otros programas. De esta forma, aun cuando un usuario buscara dichos elementos en su ordenador, no podría visualizarlos.

Algunos ejemplares de malware utilizan rootkits con la intención de pasar desapercibidos en el ordenador que han conseguido afectar.

 

Método de Propagación 

Root/NtHide no se propaga automáticamente por sus propios medios, sino que precisa de la intervención del usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos entre pares (P2P), etc.

Otros Detalles  

Root/NtHide tiene las siguientes características adicionales:

  • Está escrito en el lenguaje de programación Assembler x86-32 bit.
  • Tiene un tamaño de 12192 Bytes.

Solución

Ver solución