Phải làm gì liên quan đến BackDoor.Wirenet.1


10

Những biện pháp phòng ngừa nào cần thực hiện trong việc ngăn chặn sự tấn công của trojan BackDoor.Wirenet.1 ?

Chặn tất cả các thông tin liên lạc với 212.7.208,65 là đủ? Nếu vậy, làm thế nào để làm điều đó?


1
bằng cách không khởi chạy bất kỳ chương trình nào bạn không biết / tin tưởng?
steabert

6
Không cần các bước ngay lập tức, sau đó tìm hiểu về Linux Security .
mikewhthing

Câu trả lời:


8

BackDoor.Wirenet.1 Keylogger là một trojan cửa sau có thể chạy trên Linux và MacOSX, đánh cắp thông tin cá nhân, mật khẩu và thông tin ngân hàng! Nó tự sao chép vào thư mục nhà của người dùng tại/home/WIFIADAPT

Sau đó, nó tạo ra một kết nối đến một IP từ xa, hiện tại 212.7.208.65

Quốc phòng và loại bỏ:

  1. Chặn IP đó bằng bộ định tuyến / tường lửa của bạn.
  2. Xóa thư mục / tập tin trên.

Cảm ơn vì lời khuyên. Có cách nào đó để biết nguồn lây nhiễm?

Làm thế nào chúng ta sẽ đi về việc chặn địa chỉ IP cụ thể đó? UFW chỉ có thể chặn cổng, phải không?
Glutimate

hum, và làm thế nào để nó có quyền viết vào / home / WIFIADAPT? Nó hỏi lịch sự người dùng? Hoặc bạn đã phạm sai lầm và đây là ~ / WIFIADAPT được nhắm mục tiêu?
vaab

2
@Glutanimate Hình như điều này thực hiện công việc : sudo ufw reject out to 212.7.208.65. Bạn có thể kiểm tra bằng cách thử pingIP đó sau.
jcollado

1
@Glutanimate sudo - iptables -Block INPUT -s 212.7.208,65 -p tất cả -j DROP cũng sẽ làm điều đó, nhưng sẽ chỉ tồn tại cho đến khi bạn đăng xuất trừ khi bạn thêm nó vào một trong các tập lệnh khởi động.
Joe

9

Hiểu biết của tôi là wirenet-1 phải tạo một tệp trong thư mục ~ / WIFIADAPT Vì Linux thấy các thư mục và tệp giống nhau (bạn không thể có một tệp và thư mục cùng tên) Tôi tin rằng tạo một tệp trống bằng cách tên của WIFIADAPT trong thư mục nhà của bạn sẽ giúp bạn không nhận được Trogen vì nó không thể tạo Thư mục WIFIADAPT vị trí mà nó lưu trữ nhiễm trùng. Chỉ cần các biện pháp bổ sung, tôi sẽ thiết lập các quyền trên tệp đã tạo chỉ đọc. Đây chỉ là đề nghị của tôi nhưng tôi tin rằng điều này sẽ làm việc. Nó cũng là một ý tưởng tốt để chặn địa chỉ IP được đề cập ở trên.


theo logic vâng! tôi đồng ý
Penreturns

Đây là một cách tiếp cận thú vị.
Tăng tốc-G
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.