Size: a a a

2018 January 17

IA

Ilyas Arinov in Sys-Admin Help
работает с btrfs
источник

IA

Ilyas Arinov in Sys-Admin Help
проще говоря, если тачку рутанули, то похуй уже есть там кейлоггер или нет
источник

IA

Ilyas Arinov in Sys-Admin Help
поиск и уничтожение ничего не даст
источник

IA

Ilyas Arinov in Sys-Admin Help
мгновенно загрузят новый
источник

IA

Ilyas Arinov in Sys-Admin Help
к этой же опере относятся кома скрипты
источник

IA

Ilyas Arinov in Sys-Admin Help
которые пожирают ресурсы на серверах
источник

IA

Ilyas Arinov in Sys-Admin Help
их просто найти и уничтожить
источник

IA

Ilyas Arinov in Sys-Admin Help
но сразу появляются новые инстансы
источник

IA

Ilyas Arinov in Sys-Admin Help
если ты уверен что это кейлоггер - ты можешь его обезвредить очень легко - удалив ему бинарь
источник

IA

Ilyas Arinov in Sys-Admin Help
если ты не знаешь где бинарь, то как ты узнал, что это кейлоггер?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
это точно)
источник

IA

Ilyas Arinov in Sys-Admin Help
т.е. по каким признакам ты понял, что имеешь дело с кейлоггером?
источник

IA

Ilyas Arinov in Sys-Admin Help
вот ключевой вопрос
источник

IA

Ilyas Arinov in Sys-Admin Help
на самом деле при определенных условиях его можно найти
источник

IA

Ilyas Arinov in Sys-Admin Help
в первом случае нужно составить список файлов устройств, файлов драйверов и сокетов в системе и приложениях, которые имеют какой-либо тип взаимодействия с клавиатурой
источник

IA

Ilyas Arinov in Sys-Admin Help
пару десятков, и отслеживать все процессы, которые к ним обращаются
источник

IA

Ilyas Arinov in Sys-Admin Help
находить их бинарники и смотреть из каких пакетов они пришли в систему
источник

IA

Ilyas Arinov in Sys-Admin Help
переустановить пакеты будет достаточно
источник

IA

Ilyas Arinov in Sys-Admin Help
во втором случае, нужно рассмотреть всевозможные механизмы чтения памяти, которую используют драйверы для клавиатур или иксы
источник

IA

Ilyas Arinov in Sys-Admin Help
это пиздец
источник