Cita:
Iniciado por pablasso
tu mismo te respondes, un rootkit de este tipo requiere estar enviando informacion hacia afuera, y esa informacion la puedes detectar
Si, y solo si, sabes como hacerlo. Si sabes depurar tu miniport de NDIS lo podes llegar a detectar ... A ver que levantan la mano aca cuantos lo saben hacer ... y ademas en esto concuerdo con Elalux. ¿Como sabes que esa informacion no la transmiten por ejemplo al mismo tiempo que la descarga de actualizaciones? ¿Como haces para discernir?