HiddenWaspトロイの木馬を防ぐ方法は? [閉鎖]

HiddenWaspトロイの木馬を防ぐ方法は? [閉鎖]

これまでご存知のように、一部のハッカーは「HiddenWasp」というトロイの木馬をLinuxの世界にリリースしました。

Intezerの記事:
https://www.intezer.com/blog-hiddenwasp-malware-targeting-linux-systems/

これまで感染の初期原因が何であるか、どのように予防できるかはわかりませんでしたが、ユーザーの検索に関する内容を読んだことがあります」SFTP「これはトロイの木馬スクリプトによって生成され、内部を見てください。/etc/rc.localなぜなら」0番出口」。スクリプトは明らかにファイルにいくつかのコードを追加します。

「探すコツもあります。ld.so「文字列のないファイル」/etc/ld.so.preload

記事のホームページに記載されているコマンドと制御IPアドレスをブロックすると予防が可能であると言います。

特定のIPアドレスをどのようにブロックしますか?

ベストアンサー1

することができますiptableの設定(該当する配布マニュアルを参照)この文書のIPアドレスへの接続をブロックできますが、これらのコマンドと制御アドレスは頻繁に変更されることがあります。

設定などのオプションもあります。鎧を適用使用している特定のディストリビューションまたはセキュリティに焦点を当てたデスクトップディストリビューションの場合QubesOS独自のコンテナまたは他のサンドボックスプログラムでブラウザや他のプログラムを実行します。ヌザール感染を予防することは可能ですが、攻撃経路がまだ知られていないという記事が出ており、HiddenWaspを防御する最善の方法は不明です。

おすすめ記事