[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: LkM Trojan



Rodrigo;

	Acabei de rodar o chkrootkit aqui e não apareceu a msg que apareceu para
vc. Debian Sarge/Sid, 2.4.20.

[]'s,

Still

* Musashi corta a msg que Rodrigo Gruppelli enviou para Still:
> Pessoal, passei o chkrootkit, última versão (0.41), e está acusando o seguinte:
> 
> Checking `lkm'... You have     1 process hidden for readdir command
> You have     1 process hidden for ps command
> Warning: Possible LKM Trojan installed
> 
> O servidor é woody com kernel 2.4.18 e em outros servidores isto não acontece. LKM não é Linux Kernel Module? Seria um módulo pro kernel com código malicioso? 
--
Nelson Luiz Campos                         | I hear; I forget.
Engenheiro Eletricista                     | I see; I remember.
Linux User #89621 UIN 11464303             | I do; I understand.
gnupgID: 55577339                          | Chinese Proverb

Attachment: pgphMOezPKHcK.pgp
Description: PGP signature


Reply to: