Buscando virus en Linux [cerrado]

1

Si estoy buscando un virus / spyware en Linux, ¿dónde debo buscar para encontrarlo?

Sospecho que es el objetivo de hackers muy hábiles. Hace 5 o 6 años encontré un software espía en mi caja de Linux, fue lkm enmascarado como módulo ppp_deflate con el hash md5 secuestrado. Quiero decir con el mismo hash md5 del ppp_deflate original. Así que mi pregunta no es "por favor, avísenme algún tipo de herramienta antirootkit" ni "Por favor, denme algún tipo de malware para Linux". Probé diferentes tipos de herramientas antirootkit, pero todas no habían funcionado. Y mi pregunta es: Sospecho que tengo un spyware en mi caja de Linux, ¿dónde debería buscar encontrar este spyware? núcleo ? lkm? libc? binario? ¿Inicial? gnome proceso limitado? Entonces es una especie de pregunta forense .. gracias

    
pregunta user45 10.04.2012 - 22:49
fuente

1 respuesta

2

Los virus y el software espía son raros en Linux. Puedes probar Clam Antivirus, pero en general no vale la pena. En términos generales, es mejor gastar su tiempo fortaleciendo su escritorio Linux y fortaleciendo sus servidores Linux , en lugar de preocuparse por los escáneres antivirus. Los escáneres antivirus son principalmente una cosa de Windows.

¿Por qué preguntas?

    
respondido por el D.W. 11.04.2012 - 02:53
fuente

Lea otras preguntas en las etiquetas