Изаберите страницу

Линук је заражен тројанцем Пхалак

Пхалак тројанац је способан да инфицира и нанесе штету рачунарима са оперативним системима Линук.

A Пхалак Најважнија карактеристика Тројана је да је компатибилан са Линук оперативним системима. Обавља неколико радњи које се могу догодити са многим Виндовс злонамерним софтвером. Након што створи датотеке потребне за рад, он инсталира рооткит компоненту која скрива вашег тројанца манипулацијом различитим системским позивима. Затим се повезује са удаљеним сервером и чека на наредбе нападача преко стражњих врата. могу чак преузети потпуну контролу над зараженим системима.

Линук је заражен тројанцем Пхалак

Када се Пхалак Тројан покрене, он извршава следеће радње:

  1. Креирајте следеће датотеке:
    /уср/схаре/.хоме.пх1/
    /уср/схаре/.хоме.пх1/тти/
    /уср/схаре/.хоме.пх1/цб
    /етц/хост.пх1/хостнаме
    /уср/схаре/.хоме.пх1/.пхаланк
    /уср/схаре/.хоме.пх1/.снифф
  2. Инсталира рооткит компоненту која помаже у манипулацији различитим системским позивима како би се сакриле датотеке и процеси повезани са тројанцима.
  3. Повезује се са унапред дефинисаним удаљеним сервером.
  4. То даје нападачима могућност да изводе произвољне радње на зараженим системима.

О аутору