Kezdőlap › Fórumok › Linuxos hírek a nagyvilágból › Phalax trójai for linux
- This topic has 156 hozzászólás, 19 résztvevő, and was last updated 16 years, 10 months telt el by
admin.
-
SzerzőBejegyzés
-
2008-08-25-15:16 #2170144
🙂 valószínű igen. egy ismerősömmel próbáltuk ki hogy csináltam neki a gépemen egy felhasználói fiókot és ő próbált bejelenkezni a gépemre hogy segítsen nekem futtatni egy scriptet amihez én hüle vagyok 🙂
de csak odáig jutott az én gépemre már nem.
azt mondta csak onnan képesek bejutni a gépemre.
az a lényeg hogy egy mikrohullámú hálózat része vagyok.
tehát nem közvetlen a kapcsolatom a hálózattal2008-08-25-15:16 #2170145🙂 valószínű igen. egy ismerősömmel próbáltuk ki hogy csináltam neki a gépemen egy felhasználói fiókot és ő próbált bejelenkezni a gépemre hogy segítsen nekem futtatni egy scriptet amihez én hüle vagyok 🙂
de csak odáig jutott az én gépemre már nem.
azt mondta csak onnan képesek bejutni a gépemre.
az a lényeg hogy egy mikrohullámú hálózat része vagyok.
tehát nem közvetlen a kapcsolatom a hálózattal2008-08-25-15:27 #2170146moljanesz tényleg egy intranet része, de ez nem gátolná meg a backdoor-ok elérhetőségét ha egyszer fertőzött a gép. Csak gondolj bele, hogy az MSN-ed vagy a Skype-d is tud másik klienssel kommunikálni:D Az egy dolog, hogy a te gépeden futtatott ssh-t vagy egyéb szolgáltatást nem éred el innen. Csak, hogy a backdoor pl képes egy irc csatornán várni amíg megkapja a parancsot.
Ui: pont ilyen módon adminisztráljuk a bérszervereinket, nem én jelentkezek rá, hanem a szerverek jelentkeznek le, persze ez legális 😀
2008-08-25-15:27 #2170147moljanesz tényleg egy intranet része, de ez nem gátolná meg a backdoor-ok elérhetőségét ha egyszer fertőzött a gép. Csak gondolj bele, hogy az MSN-ed vagy a Skype-d is tud másik klienssel kommunikálni:D Az egy dolog, hogy a te gépeden futtatott ssh-t vagy egyéb szolgáltatást nem éred el innen. Csak, hogy a backdoor pl képes egy irc csatornán várni amíg megkapja a parancsot.
Ui: pont ilyen módon adminisztráljuk a bérszervereinket, nem én jelentkezek rá, hanem a szerverek jelentkeznek le, persze ez legális 😀
2008-08-25-16:16 #2170148borosspet wrote:Kipróbáltam én is (UHU 2.1, gyári rkhunter csomag: 1.1.8.), de nem kereste a phalax trójait:Vagy kereste, csak más néven nevezi. Sajnos a künönféle antivírus cégek egymástól teljesen függetlenül keresgélik és nevezik el a különféle „rosszindulatú” szoftvereket, egy trójai vagy vírus 2-3 nevet is kaphat.
2008-08-25-16:16 #2170149borosspet wrote:Kipróbáltam én is (UHU 2.1, gyári rkhunter csomag: 1.1.8.), de nem kereste a phalax trójait:Vagy kereste, csak más néven nevezi. Sajnos a künönféle antivírus cégek egymástól teljesen függetlenül keresgélik és nevezik el a különféle „rosszindulatú” szoftvereket, egy trójai vagy vírus 2-3 nevet is kaphat.
2008-08-25-16:17 #2170150🙂 mindegy.. én nem tudok mit kezdni ezzel sajna.
na meg kubuntun a nyomatatással se.
de az nem érdekes, lényeg susen megy.
nagyon más lehetőségen nincs ezekkel backdoor vagy mi a nehézséggel szemben csak ha kihúzon a kábelt a gépből.2008-08-25-16:17 #2170151🙂 mindegy.. én nem tudok mit kezdni ezzel sajna.
na meg kubuntun a nyomatatással se.
de az nem érdekes, lényeg susen megy.
nagyon más lehetőségen nincs ezekkel backdoor vagy mi a nehézséggel szemben csak ha kihúzon a kábelt a gépből.2008-08-25-16:21 #2170152timurlan wrote:borosspet wrote:Kipróbáltam én is (UHU 2.1, gyári rkhunter csomag: 1.1.8.), de nem kereste a phalax trójait:Vagy kereste, csak más néven nevezi. Sajnos a künönféle antivírus cégek egymástól teljesen függetlenül keresgélik és nevezik el a különféle „rosszindulatú” szoftvereket, egy trójai vagy vírus 2-3 nevet is kaphat.
Az rkhunter logban látható, hogy kereste-e az említett rejtett könyvtárakat.
+ ez nem kereskedelmi termék, nem tartom valószínűnek, hogy két külön verziója máshogy nevezze el ugyanazt.
Rkhunter 1.3.2:Code:Checking for rootkits…Performing check of known rootkit files and directories
55808 Trojan – Variant A [ Not found ]
ADM Worm [ Not found ]
AjaKit Rootkit [ Not found ]
aPa Kit [ Not found ]
Apache Worm [ Not found ]
Ambient (ark) Rootkit [ Not found ]
Balaur Rootkit [ Not found ]
BeastKit Rootkit [ Not found ]
beX2 Rootkit [ Not found ]
BOBKit Rootkit [ Not found ]
CiNIK Worm (Slapper.B variant) [ Not found ]
Danny-Boy’s Abuse Kit [ Not found ]
Devil RootKit [ Not found ]
Dica-Kit Rootkit [ Not found ]
Dreams Rootkit [ Not found ]
Duarawkz Rootkit [ Not found ]
Enye LKM [ Not found ]
Flea Linux Rootkit [ Not found ]
FreeBSD Rootkit [ Not found ]
Fuck`it Rootkit [ Not found ]
GasKit Rootkit [ Not found ]
Heroin LKM [ Not found ]
HjC Kit [ Not found ]
ignoKit Rootkit [ Not found ]
ImperalsS-FBRK Rootkit [ Not found ]
Irix Rootkit [ Not found ]
Kitko Rootkit [ Not found ]
Knark Rootkit [ Not found ]
Li0n Worm [ Not found ]
Lockit / LJK2 Rootkit [ Not found ]
Mood-NT Rootkit [ Not found ]
MRK Rootkit [ Not found ]
Ni0 Rootkit [ Not found ]
Ohhara Rootkit [ Not found ]
Optic Kit (Tux) Worm [ Not found ]
Oz Rootkit [ Not found ]
Phalanx Rootkit [ Not found ]
Phalanx Rootkit (strings) [ Not found ]
Portacelo Rootkit [ Not found ]
R3dstorm Toolkit [ Not found ]
RH-Sharpe’s Rootkit [ Not found ]
RSHA’s Rootkit [ Not found ]
Scalper Worm [ Not found ]
Sebek LKM [ Not found ]
Shutdown Rootkit [ Not found ]
SHV4 Rootkit [ Not found ]
SHV5 Rootkit [ Not found ]
Sin Rootkit [ Not found ]
Slapper Worm [ Not found ]
Sneakin Rootkit [ Not found ]
Suckit Rootkit [ Not found ]
SunOS Rootkit [ Not found ]
SunOS / NSDAP Rootkit [ Not found ]
Superkit Rootkit [ Not found ]
TBD (Telnet BackDoor) [ Not found ]
TeLeKiT Rootkit [ Not found ]
T0rn Rootkit [ Not found ]
Trojanit Kit [ Not found ]
Tuxtendo Rootkit [ Not found ]
URK Rootkit [ Not found ]
VcKit Rootkit [ Not found ]
Volc Rootkit [ Not found ]
X-Org SunOS Rootkit [ Not found ]
zaRwT.KiT Rootkit [ Not found ]Performing additional rootkit checks
Suckit Rookit additional checks [ OK ]
Checking for possible rootkit files and directories [ None found ]
Checking for possible rootkit strings [ None found ]Performing malware checks
Checking running processes for suspicious files [ None found ]
Checking for login backdoors [ None found ]
Checking for suspicious directories [ None found ]
Checking for software intrusions [ None found ]
Checking for sniffer log files [ None found ]Performing trojan specific checks
Checking for enabled inetd services [ OK ]
Checking for enabled xinetd services [ None found ]Performing Linux specific checks
Checking kernel module commands [ OK ]
Checking kernel module names [ OK ][Press to continue]
2008-08-25-16:21 #2170153timurlan wrote:borosspet wrote:Kipróbáltam én is (UHU 2.1, gyári rkhunter csomag: 1.1.8.), de nem kereste a phalax trójait:Vagy kereste, csak más néven nevezi. Sajnos a künönféle antivírus cégek egymástól teljesen függetlenül keresgélik és nevezik el a különféle „rosszindulatú” szoftvereket, egy trójai vagy vírus 2-3 nevet is kaphat.
Az rkhunter logban látható, hogy kereste-e az említett rejtett könyvtárakat.
+ ez nem kereskedelmi termék, nem tartom valószínűnek, hogy két külön verziója máshogy nevezze el ugyanazt.
Rkhunter 1.3.2:Code:Checking for rootkits…Performing check of known rootkit files and directories
55808 Trojan – Variant A [ Not found ]
ADM Worm [ Not found ]
AjaKit Rootkit [ Not found ]
aPa Kit [ Not found ]
Apache Worm [ Not found ]
Ambient (ark) Rootkit [ Not found ]
Balaur Rootkit [ Not found ]
BeastKit Rootkit [ Not found ]
beX2 Rootkit [ Not found ]
BOBKit Rootkit [ Not found ]
CiNIK Worm (Slapper.B variant) [ Not found ]
Danny-Boy’s Abuse Kit [ Not found ]
Devil RootKit [ Not found ]
Dica-Kit Rootkit [ Not found ]
Dreams Rootkit [ Not found ]
Duarawkz Rootkit [ Not found ]
Enye LKM [ Not found ]
Flea Linux Rootkit [ Not found ]
FreeBSD Rootkit [ Not found ]
Fuck`it Rootkit [ Not found ]
GasKit Rootkit [ Not found ]
Heroin LKM [ Not found ]
HjC Kit [ Not found ]
ignoKit Rootkit [ Not found ]
ImperalsS-FBRK Rootkit [ Not found ]
Irix Rootkit [ Not found ]
Kitko Rootkit [ Not found ]
Knark Rootkit [ Not found ]
Li0n Worm [ Not found ]
Lockit / LJK2 Rootkit [ Not found ]
Mood-NT Rootkit [ Not found ]
MRK Rootkit [ Not found ]
Ni0 Rootkit [ Not found ]
Ohhara Rootkit [ Not found ]
Optic Kit (Tux) Worm [ Not found ]
Oz Rootkit [ Not found ]
Phalanx Rootkit [ Not found ]
Phalanx Rootkit (strings) [ Not found ]
Portacelo Rootkit [ Not found ]
R3dstorm Toolkit [ Not found ]
RH-Sharpe’s Rootkit [ Not found ]
RSHA’s Rootkit [ Not found ]
Scalper Worm [ Not found ]
Sebek LKM [ Not found ]
Shutdown Rootkit [ Not found ]
SHV4 Rootkit [ Not found ]
SHV5 Rootkit [ Not found ]
Sin Rootkit [ Not found ]
Slapper Worm [ Not found ]
Sneakin Rootkit [ Not found ]
Suckit Rootkit [ Not found ]
SunOS Rootkit [ Not found ]
SunOS / NSDAP Rootkit [ Not found ]
Superkit Rootkit [ Not found ]
TBD (Telnet BackDoor) [ Not found ]
TeLeKiT Rootkit [ Not found ]
T0rn Rootkit [ Not found ]
Trojanit Kit [ Not found ]
Tuxtendo Rootkit [ Not found ]
URK Rootkit [ Not found ]
VcKit Rootkit [ Not found ]
Volc Rootkit [ Not found ]
X-Org SunOS Rootkit [ Not found ]
zaRwT.KiT Rootkit [ Not found ]Performing additional rootkit checks
Suckit Rookit additional checks [ OK ]
Checking for possible rootkit files and directories [ None found ]
Checking for possible rootkit strings [ None found ]Performing malware checks
Checking running processes for suspicious files [ None found ]
Checking for login backdoors [ None found ]
Checking for suspicious directories [ None found ]
Checking for software intrusions [ None found ]
Checking for sniffer log files [ None found ]Performing trojan specific checks
Checking for enabled inetd services [ OK ]
Checking for enabled xinetd services [ None found ]Performing Linux specific checks
Checking kernel module commands [ OK ]
Checking kernel module names [ OK ][Press to continue]
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz