العودة   منتديات المجاوشي > منتديات مجاوشي للترفيه والتسلية > :: RSS :: > Arabic Rss
Arabic Rss Arabic Rss تنويه : المعهد غير مسؤول عن ما يحويه هذا القسم .... وجب لاتنويه والتحذير

الملاحظات


[تحذير] واحاطة ب Ebury Rootkit/Backdoor لاختراق الرروت

Arabic Rss


 
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 03-15-2014
الصورة الرمزية RSS
RSS غير متواجد حالياً
ناقل الأخبار
 
تاريخ التسجيل: 11 - 2 - 10
المشاركات: 667,093
RSS is on a distinguished road
افتراضي [تحذير] واحاطة ب Ebury Rootkit/Backdoor لاختراق الرروت

السلام عليكم ورحمة الله وبركاته

وجب على التحذير لمن ليس له علم ب Ebury rootkit
ادق توضيح له انه Trojan يستحوذ على صلاحيات الرووت يمكن اى شخص من التحكم بالسيرفر لأى غرض كان حتى لو اتغير الباسورد

كيفية معرفة اذا كنت مصاب بالتروجان ام لا !!!
عن طريق تنفيذ الأمر
رمز PHP:
ipcs -m


اذا النتيجة بالاستهلاك كبيرة .. على الاقل 3 ميجا اذا انت مصاب ودائما تجد العملية لها تصريح 666

ايضا وجب التنبيه من يتعامل مع سى بانل cPanel لايدع الدعم الخاص بهم للدخول بسيرفراتهم لحل مشكلة ما لأنه تأكد وجود التروجان لديهم ويتم نقله الى سيرفر يتم الاتصال به وانا رأيت ردود بعض الناس المصابة بنفسى فى بعض المنتديات الاجنبية

Determine Your System's Status

للتأكد بالاصابة اللى بيتم تغيير ssh binary اللى بيقدر يسحب منها بيانات الدخول .. بننفذ الامر التالى
رمز PHP:
find /lib* -type f -name libkeyutils.so* -exec ls -la {} \;



بالعادى مساحتها بتكون 15 كيلو .. لكن لو مصاب بالغالب تجد المساحة اكبر من 25 كيلو بايت

اذا تم العثور على التروجان وتأكد الاصابة .. لايوجد كثير من برامج Anti-Virus تقوم بالعثور على Ebury
لا ClamAV او rootkit hunter
البعض جرب SSHDoor واكتشفه

لكن هل ستكون على علم بما فعله المخترق فى السيرفر ؟؟؟
بالتأكيد لايوجد شىء اكيد او مضمون ... لأنه ببساطة ممكن تكون مصاب منذ اسابيع او شهور

لذلك افضل حل هو reinstall للسيستم ككل ( هذا اسلم حل بدلا من تنظيف السيرفر )
واذا كنت تتعامل مع اكثر من سيرفر من جهازك اذا لا بد عليك عمل ذلك على السيرفرات الاخرى مع عدم الدخول من سيرفر او جهاز مصاب بالفعل .

تحياتى .







أكثر...
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Backdoor Lavandos.A Removal Tool RSS Arabic Rss 0 01-13-2011 05:23 PM
>> 3 ملفات Backdoor + Trojan TDSS لللاختبار RSS Arabic Rss 0 12-24-2010 03:31 PM
تحذير ......تحذير ......تحذير لاتتزوج وحده شعرها طوووويل : RSS Arabic Rss 0 12-14-2010 09:30 PM
فـآإيروس ، Backdoor RSS Arabic Rss 0 11-28-2010 08:11 PM
تروجان Backdoor.Win32.Pucodex.a RSS Arabic Rss 0 09-26-2010 01:12 AM


Loading...


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة