[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Cavalo de Troia LKM



Alguém tem alguma idéia da gravidade desta mensagem do chkrootkit?

Checking `lkm'... 
You have     4 process hidden for readdir command
You have     4 process hidden for ps command
Warning: Possible LKM Trojan installed

Andei examinando na rede e parece que é uma sacanagem que altera módulos
do núcleo. Detalhe, eu mesmo compilo meu núcleo e o crio monolítico, sem
gerenciador de módulos ou seja "no modulos, señor".

Não estou em rede e só me conecto na internet por algum tempo à noite,
via linha discada.
Debian testing/unstable.

Aparentemente não é nada, mas se alguém tiver algo a acrescentar eu 
adoraria.


Abraço

Cláudio

-- 



Reply to: