Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
свой девайс Вы должны знать достаточно хорошо, чтоб легко определить добавили Вам вредоносное ПОЭто смешно, извините. Во-первых обычные пользователи не должны. А во вторых, даже вы, знаете ли свои девайсы настолько хорошо, что сумеете без посторонней помощи (антивируса) заметить, что у вас появился руткит?
Ну я очень быстро замечу, если у меня в автозагрузке...Вы кажется не заметили, что я писал о рутките. И потом, вы что, каждый день проверяете автозагрузку?
Какой умник решит воровВоруют как правило не такие уж умники.оанное устройство не переустановив подключать к интернету?
Расскажите мне пожалуйста, как вы собрались внедрить мне под linux руткит? Например при использовании Debian stable (официальные репозитории).Я пока не собирался :), но в общем так же, как и под RedHat/Windows/MacOS/whatever: новая уязвимость или новый тип руткита, повышение прав, сажаем, запускаем.
Не кажется ли Вам, что руткит в линукс должен модифицировать каким-то образом стандартные команды такие как: ls,cat,ps,top,netstat и т.д.?Либо команды, либо ядро (системные вызовы), либо файловую систему, либо еще что-то. Вариантов несколько.
Вы не поверите но у меня есть простенький набор команд записанных в файл, который на экран выводит инфорациюВерю, хотя и не ожидал. Но вы действительно внимательно просматриваете это все каждый день/час на предмет не изменилось ли что? А как ищете изменения, глазами? Ненадежно.

Что такое Prey и как он охотится за вашим компьютером