Posté par NeoX .
En réponse au message Gros malin.
Évalué à 6.
however, the backdoor did not open a network socket or attempt to connect to a command-and-control server (C&C). Rather, the backdoor code was injected into the SSH process to monitor network traffic and look for the following sequence of characters: colon, exclamation mark, semi-colon, period (":!;.").
ce qui traduit nous dit que c'est un process qui n'ouvre pas un port sur le reseau et ne se connecte pas à un serveur "telecommande", mais plutot du code injecté dans le processus SSH pour surveiller le trafic et attendre une sequence particuliere pour se mettre en marche.
je vois quelques soucis pour se faire viruser :
1°) faut qu'il y ait eu un acces root pour installer une version modifiée de SSH
2°) ca ne resiste pas à la mise à jour suivante de SSH par le gestionnaire de paquet
3°) je ne sais pas dans quel logiciel on utilise la sequence ":!;." mais moi j'ai pas souvenir de l'avoir utilisée en 13 ans de boulot d'adminsys
enfin l'article conclut par
Malware on Linux systems is mostly a server-side problem and incidents of worms and Trojans run into the hundreds or low thousands – as compared to the tens of millions of Windows pathogens and one million plus Android undesirables.
Les malware linux sont souvent des probleme cotés serveurs, et les vers et tojans sont quelques centaines, moins d'un millier comparés aux millions de windows pathogenes et au million d'android indesirable.
# ouais enfin non
Posté par NeoX . En réponse au message Gros malin. Évalué à 6.
ce qui traduit nous dit que c'est un process qui n'ouvre pas un port sur le reseau et ne se connecte pas à un serveur "telecommande", mais plutot du code injecté dans le processus SSH pour surveiller le trafic et attendre une sequence particuliere pour se mettre en marche.
je vois quelques soucis pour se faire viruser :
1°) faut qu'il y ait eu un acces root pour installer une version modifiée de SSH
2°) ca ne resiste pas à la mise à jour suivante de SSH par le gestionnaire de paquet
3°) je ne sais pas dans quel logiciel on utilise la sequence ":!;." mais moi j'ai pas souvenir de l'avoir utilisée en 13 ans de boulot d'adminsys
enfin l'article conclut par
Les malware linux sont souvent des probleme cotés serveurs, et les vers et tojans sont quelques centaines, moins d'un millier comparés aux millions de windows pathogenes et au million d'android indesirable.