Suspeito de keylogger / registrador de tela na máquina Ubuntu [fechada]

1

Parece que meu Ubuntu foi invadido por um site durante a navegação. Existe uma maneira de remover qualquer software de registro que possa ter sido instalado ou identificar se uma ameaça está presente?

    
por Steve Cab 11.07.2016 / 02:47

1 resposta

0

Usando o RKHUNTER para verificação de rootkits e malware

Após um ataque de hackers, devemos procurar por rootkits e malwares em nossa máquina. Esses softwares maliciosos podem corromper arquivos e comprometer nosso controle sobre a máquina.

Existem alguns softwares para nos ajudar a procurar por esses softwares maliciosos, e um deles é RKHUNTER .

O que é rootkit?

Da Wikipedia:

% bl0ck_qu0te%

O que é malware?

Da Wikipedia:

% bl0ck_qu0te%

Instalando o RKHUNTER

  1. Abra um terminal: ctrl + alt + t
  2. Execute este comando: %código%

Você pode deixar o postfix desconfigurado se a instalação solicitar sua configuração. O Postfix é usado apenas para enviar alertas por e-mail e pode ser configurado posteriormente, quando você quiser usar esse recurso.

Analisando seu sistema

  1. Atualize o banco de dados rkhunter. Execute:

    sudo apt-get install rkhunter

    rkhunter --update

  2. Verifique seu sistema com:

    sudo rkhunter --propupd

  3. A saída de
  4. RKHUNTER é colorida e fácil de entender. O software verifica vários itens no sistema e toda vez que um item é OK ou um malware não é encontrado , essas mensagens são mostradas em texto verde. Se algo precisar da sua atenção, o texto " Aviso " será exibido em vermelho. Se você quiser ver apenas os WARNINGS , use o comando sudo rkhunter -c .

  5. Se você quiser dar uma olhada no log, execute:

    sudo rkhunter -c --rwo

Mais informações em:

link

link

link

    
por Thiago Rider Augusto 11.07.2016 / 04:16