Analys av Mebroot/Torpig
Inlägget är det första i en serie av två där säkerhetsforskare analyserar en "Mebroot/Torpig"-infektion. Analysen görs bland annat genom att titta närmare på en minnesdump från en infekterad dator.
"Torpig" är en trojan som kan infektera Microsoft Windows-installationer och som ofta används i samband med "Mebroot" för att förhindra upptäckt. "Mebroot" är ett så kallat "rootkit" som kan manipulera en dators MBR (Master Boot Record).
Blogginlägget i sin helhet: http://perpetualhorizon.blogspot.com
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)