Що робити щодо BackDoor.Wirenet.1


10

Які заходи безпеки слід вжити для запобігання нападу троянським BackDoor.Wirenet.1 ?

Блокування всіх зв’язків із 212.7.208.65 повинно бути достатньо? Якщо так, то як це зробити?


1
не запускаючи жодної програми, якій ви не знаєте / не довіряєте?
Steabert

6
Ніяких негайних кроків не потрібно, крім вивчення безпеки Linux .
mikew незалежно від

Відповіді:


8

BackDoor.Wirenet.1 Keylogger - це backdoor троян, який може працювати на Linux і MacOSX, викрадаючи особисту інформацію, паролі та банківські дані! Він копіює себе в домашній каталог користувача за адресою/home/WIFIADAPT

Потім він створює з'єднання з віддаленим IP-адресом 212.7.208.65

Захист та видалення:

  1. Блокуйте цей IP за допомогою маршрутизатора / брандмауера.
  2. Видаліть вищевказаний каталог / файли.

Дякую за пораду. Чи є десь знати джерело інфекції?

Як ми могли б блокувати цю конкретну IP-адресу? UFW може блокувати тільки порти, правда?
Glutanimate

hum, і як воно отримало права писати в / home / WIFIADAPT? Це ввічливо запитав користувач? Або ви помилилися, і на це орієнтовано ~ / WIFIADAPT?
vaab

2
@Glutanimate виглядає як це робить роботу: sudo ufw reject out to 212.7.208.65. Ви можете перевірити, спробувавши pingце IP пізніше.
jcollado

1
@Glutanimate sudo - iptables -Block INPUT -s 212.7.208.65 -p all -j DROP також зробить це, але зберігатиметься лише до виходу, якщо ви не додасте його до одного зі своїх сценаріїв запуску.
Джо

9

Я розумію, що Wirenet-1 повинен створити файл у каталозі ~ / WIFIADAPT Оскільки Linux бачить каталоги та файли однаковими (ви не можете мати файл та каталог з тим самим іменем), я вважаю, що для створення порожнього файлу ім'я WIFIADAPT у вашому домашньому каталозі не дозволить вам отримати троген, оскільки він не зможе створити каталог WIFIADAPT місце, де він зберігає інфекцію. Тільки для додаткових заходів я б встановив дозволи на створений файл лише для читання. Це лише моя пропозиція, але я вважаю, що це спрацює. Також було б хорошою ідеєю заблокувати вищезгадану IP-адресу.


за логікою так! я згоден
penreturns

Це цікавий підхід.
Exeleration-G
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.