D'autant plus que tout ce bruit est pour expliquer qu'un module kernel à été trouvé qui mets en place des redirection sur des appel systemes (hook) et redirige les requetes tcp vers un site different de celui demandé par l'utilisateur.
En bref, si un "root" installe n'importe quoi sur son système il aura des problèmes (ca on le savait déja)
Aucun packet d'aucune distrib n'est indiqué comme corrompu, un simple cat sur "/etc/rc.local" permet de detecter le rootkit.
Bref, trembler !(si vous aimez avoir peur).
# C'est pas grave surtout si
Posté par TheBreton . En réponse au journal Nouveau rootkit – Ils l'avaient prédit : "la fin du monde arrive" !. Évalué à 8.
on en reste aux explications données sur clubic (tant qu'a cité des morceaux de l'article tu aurait pu citer ta source)
http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/malware-logiciel-malveillant/actualite-525635-decouverte-rootkit-linux.html
D'autant plus que tout ce bruit est pour expliquer qu'un module kernel à été trouvé qui mets en place des redirection sur des appel systemes (hook) et redirige les requetes tcp vers un site different de celui demandé par l'utilisateur.
Autant prendre l'info a sa source
http://blog.crowdstrike.com/2012/11/http-iframe-injecting-linux-rootkit.html
En bref, si un "root" installe n'importe quoi sur son système il aura des problèmes (ca on le savait déja)
Aucun packet d'aucune distrib n'est indiqué comme corrompu, un simple cat sur "/etc/rc.local" permet de detecter le rootkit.
Bref, trembler !(si vous aimez avoir peur).