¿Qué significa la etiqueta “hosts-modificador” en VirusTotal Intelligence?

1

Pasé por las páginas de ayuda de VT y VT Intelligence, vi documentación sobre la mayoría de las etiquetas, pero no pude encontrar nada sobre la etiqueta " hosts-modifier ", ¿alguien puede explicarme qué hace? significa?

    
pregunta Zuki 24.11.2014 - 19:14
fuente

1 respuesta

2

Significa que el malware intenta modificar el archivo llamado "hosts" (ubicado dentro de "C: \ windows \ system \ drivers \ etc \"), en un intento de alterar la dirección que el sistema usará para comunicarse con un determinado Nombre de DNS

Por ejemplo, agregando la entrada

127.0.0.1   update.microsoft.com

su sistema siempre sabrá que la dirección IP para "update.microsoft.com" es "127.0.0.1", y no será necesario realizar solicitudes a los servidores DNS para esa dirección de dominio.

El nombre de DNS que intenta colocar allí se indica en "Información de comportamiento", como puede ver en este .

    
fuente

Lea otras preguntas en las etiquetas