Những biện pháp phòng ngừa nào cần thực hiện trong việc ngăn chặn sự tấn công của trojan BackDoor.Wirenet.1 ?
Chặn tất cả các thông tin liên lạc với 212.7.208,65 là đủ? Nếu vậy, làm thế nào để làm điều đó?
Những biện pháp phòng ngừa nào cần thực hiện trong việc ngăn chặn sự tấn công của trojan BackDoor.Wirenet.1 ?
Chặn tất cả các thông tin liên lạc với 212.7.208,65 là đủ? Nếu vậy, làm thế nào để làm điều đó?
Câu trả lời:
BackDoor.Wirenet.1 Keylogger là một trojan cửa sau có thể chạy trên Linux và MacOSX, đánh cắp thông tin cá nhân, mật khẩu và thông tin ngân hàng! Nó tự sao chép vào thư mục nhà của người dùng tại/home/WIFIADAPT
Sau đó, nó tạo ra một kết nối đến một IP từ xa, hiện tại 212.7.208.65
Quốc phòng và loại bỏ:
sudo ufw reject out to 212.7.208.65
. Bạn có thể kiểm tra bằng cách thử ping
IP đó sau.
Hiểu biết của tôi là wirenet-1 phải tạo một tệp trong thư mục ~ / WIFIADAPT Vì Linux thấy các thư mục và tệp giống nhau (bạn không thể có một tệp và thư mục cùng tên) Tôi tin rằng tạo một tệp trống bằng cách tên của WIFIADAPT trong thư mục nhà của bạn sẽ giúp bạn không nhận được Trogen vì nó không thể tạo Thư mục WIFIADAPT vị trí mà nó lưu trữ nhiễm trùng. Chỉ cần các biện pháp bổ sung, tôi sẽ thiết lập các quyền trên tệp đã tạo chỉ đọc. Đây chỉ là đề nghị của tôi nhưng tôi tin rằng điều này sẽ làm việc. Nó cũng là một ý tưởng tốt để chặn địa chỉ IP được đề cập ở trên.