สิ่งที่ต้องทำเกี่ยวกับ BackDoor.Wirenet.1


10

สิ่งที่ควรระวังในการป้องกันการโจมตีของโทรจันBackDoor.Wirenet.1คืออะไร?

การบล็อกการสื่อสารทั้งหมดด้วย 212.7.208.65 ควรเพียงพอหรือไม่ ถ้าเป็นเช่นนั้นจะทำอย่างไร?


1
โดยไม่เปิดโปรแกรมใด ๆ ที่คุณไม่รู้จัก / เชื่อถือ?
steabert

6
ไม่มีขั้นตอนในทันทีเป็นสิ่งที่จำเป็นอื่น ๆ แล้วการเรียนรู้เกี่ยวกับลินุกซ์การรักษาความปลอดภัย
mikewhething

คำตอบ:


8

BackDoor.Wirenet.1 Keylogger เป็นโทรจันลับๆที่สามารถทำงานบน Linux และ MacOSX, ขโมยข้อมูลส่วนบุคคล, รหัสผ่านและข้อมูลรับรองการธนาคาร! มันคัดลอกตัวเองไปยังไดเรกทอรีบ้านของผู้ใช้ที่/home/WIFIADAPT

จากนั้นจะสร้างการเชื่อมต่อกับ IP ระยะไกลในปัจจุบัน 212.7.208.65

การป้องกันและกำจัด:

  1. บล็อก IP นั้นด้วยเราเตอร์ / ไฟร์วอลล์ของคุณ
  2. ลบไดเรกทอรี / ไฟล์ด้านบน

ขอบคุณสำหรับคำแนะนำ. มีวิธีที่จะรู้แหล่งที่มาของการติดเชื้อหรือไม่?

เราจะไปเกี่ยวกับการปิดกั้นที่อยู่ IP นั้นได้อย่างไร UFW สามารถบล็อกพอร์ตได้ใช่ไหม
Glutanimate

ฮัมและมันได้รับสิทธิ์ในการเขียน / home / WIFIADAPT ได้อย่างไร? มันถามผู้ใช้ด้วยความสุภาพไหม หรือคุณทำผิดพลาดและนี่คือ ~ / WIFIADAPT ที่มีการกำหนดเป้าหมาย
vaab

2
หน้าตา @Glutanimate sudo ufw reject out to 212.7.208.65เช่นนี้ไม่ทำงาน: คุณสามารถทดสอบได้โดยลองใช้pingIP นั้นในภายหลัง
jcollado

1
@Glutanimate sudo - iptables -Block INPUT -s 212.7.208.65 -p all -j DROP จะทำเช่นนั้น แต่จะยังคงอยู่จนกว่าคุณจะออกจากระบบเว้นแต่คุณจะเพิ่มลงในสคริปต์เริ่มต้นของคุณ
Joe

9

ความเข้าใจของฉันคือ wirenet-1 มีการสร้างไฟล์ในไดเรกทอรี ~ / WIFIADAPT เนื่องจาก Linux เห็นไดเรกทอรีและไฟล์เหมือนกัน (คุณไม่สามารถมีไฟล์และไดเรกทอรีด้วยชื่อเดียวกัน) ฉันเชื่อว่าการสร้างไฟล์ว่างโดย ชื่อ WIFIADAPT ในโฮมไดเร็กตอรี่ของคุณจะทำให้ Trogen ของคุณไม่ได้รับเนื่องจากมันจะไม่สามารถสร้าง Directory WIFIADAPT ในตำแหน่งที่เก็บการติดเชื้อได้ สำหรับมาตรการเพิ่มเติมเท่านั้นฉันจะตั้งค่าการอนุญาตให้อ่านไฟล์ที่สร้างขึ้นเท่านั้น นี่เป็นเพียงข้อเสนอแนะของฉัน แต่ฉันเชื่อว่านี่จะใช้ได้ นอกจากนี้ยังควรแนะนำให้บล็อกที่อยู่ IP ดังกล่าวข้างต้น


โดยตรรกะใช่! ฉันเห็นด้วย
penreturns

นี่เป็นวิธีการที่น่าสนใจ
Exocity-G
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.