He oído hablar de rootkits que infectan computadoras al hacer que un simple virus infecte la computadora, haga una llamada a la computadora de "comando" que contiene las especificaciones de la computadora de destino.
Con las especificaciones, el equipo de comando comienza a compilar un rootkit para infectar el equipo de destino o entrega una versión precompilada del mismo.
Esto parece ser una forma efectiva de evitar los matices de las máquinas Linux que admiten una amplia variedad de plataformas.
Sin embargo, ¿qué pasaría si algo como los números de llamada del sistema en la máquina de destino fuera diferente de los números de llamada estándar del sistema, tal vez incluso aleatorios en la instalación?
¿Impediría esto que el equipo de comando pueda enviar un rootkit / virus funcional?
¿Se pueden especificar / asignar números de llamadas al sistema? (Supongo que esto es posible mediante la modificación y compilación de su propio kernel, ¿o no?)