La backdoor RCS crée des fichiers dont le nom ressemble à ceux générés par whoopsie pour ne pas éveiller de soupçons chez l'utilisateur. En aucun cas whoopsie ne crée de fichiers de la forme suivante :
/var/crash/.reports-%u-%s
/var/tmp/.reports-%u-%s
~/.config/autostart/.whoopsie%s.desktop
Et la backdoor ne concerne pas uniquement des serveurs, mais surtout des postes clients.
[^] # Re: Deux pistes pour vérifier que son serveur a bien été la cible des Méchants :
Posté par Harry . En réponse au journal hacked Team : qui vit par l’épée périra par l’épée. Évalué à 10.
La backdoor RCS crée des fichiers dont le nom ressemble à ceux générés par whoopsie pour ne pas éveiller de soupçons chez l'utilisateur. En aucun cas whoopsie ne crée de fichiers de la forme suivante :
Et la backdoor ne concerne pas uniquement des serveurs, mais surtout des postes clients.