Cavalo de Troia LKM
Alguém tem alguma idéia da gravidade desta mensagem do chkrootkit?
Checking `lkm'...
You have 4 process hidden for readdir command
You have 4 process hidden for ps command
Warning: Possible LKM Trojan installed
Andei examinando na rede e parece que é uma sacanagem que altera módulos
do núcleo. Detalhe, eu mesmo compilo meu núcleo e o crio monolítico, sem
gerenciador de módulos ou seja "no modulos, señor".
Não estou em rede e só me conecto na internet por algum tempo à noite,
via linha discada.
Debian testing/unstable.
Aparentemente não é nada, mas se alguém tiver algo a acrescentar eu
adoraria.
Abraço
Cláudio
--
Reply to: