O que fazer com o BackDoor.Wirenet.1


Respostas:


8

O BackDoor.Wirenet.1 Keylogger é um Trojan backdoor que pode ser executado no Linux e no MacOSX, roubando informações pessoais, senhas e credenciais bancárias! Ele se copia no diretório inicial do usuário em/home/WIFIADAPT

Em seguida, ele cria uma conexão com um IP remoto, atualmente 212.7.208.65

Defesa e Remoção:

  1. Bloqueie esse IP com seu roteador / firewall.
  2. Exclua o diretório / arquivos acima.

Obrigado pelo conselho. Existe alguma maneira de saber a fonte da infecção?

Como poderíamos bloquear esse endereço IP específico? O UFW pode apenas bloquear portas, certo?
precisa saber é o seguinte

hum, e como conseguiu os direitos para escrever em / home / WIFIADAPT? Ele perguntou educadamente o usuário? Ou você cometeu um erro e este é o ~ / WIFIADAPT que é direcionado?
vaab

2
Looks @Glutanimate gosto desta faz o trabalho: sudo ufw reject out to 212.7.208.65. Você pode testar tentando pingesse IP posteriormente.
Jcollado

1
@Glutanimate sudo - iptables -Block INPUT -s 212.7.208.65 -p all -j O DROP também fará isso, mas só persistirá até você sair, a menos que você o adicione em um dos scripts de inicialização.
Joe

9

Meu entendimento é que o wirenet-1 precisa criar um arquivo no diretório ~ / WIFIADAPT. Como o Linux vê diretórios e arquivos iguais (você não pode ter um arquivo e diretório com o mesmo nome), acredito que a criação de um arquivo vazio por o nome de WIFIADAPT em seu diretório pessoal impediria que você obtivesse o Trogen, pois não seria capaz de criar o diretório WIFIADAPT no local em que ele armazena a infecção. Apenas para medidas extras, eu definiria as permissões no arquivo criado somente leitura. Esta é apenas minha sugestão, mas acredito que isso funcionaria. Também é recomendável bloquear o endereço IP mencionado acima.


pela lógica sim! Eu concordo
penreturns, 01/09/09

Essa é uma abordagem interessante.
Exeleration-G 4/12
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.