Durante el proceso de inicio de sesión de un usuario en Windows NT y 2000 se ejecuta la aplicación “Explorer.exe”, que se encuentra en el directorio de Windows. Debido a un error de Microsoft al no especificar la trayectoria absoluta de este fichero, es posible situar un troyano con el mismo nombre en el raíz que se ejecutará con los privilegios del usuario que inicie la sesión.
Podeis leer la noticia completa en Hispasec

Escribe tu comentario