Ich bin kürzlich gelaufen sudo chkrootkit
und dies war eines der Ergebnisse:
Searching for Linux/Ebury - Operation Windigo ssh... Possible Linux/Ebury - Operation Windigo installetd
Bei meinen Recherchen zu diesem Thema habe ich diesen Thread entdeckt und versucht, die dort empfohlenen Befehle auszuführen, die ersten beiden Befehle:
netstat -nap | grep "@/proc/udevd"
find /lib* -type f -name libns2.so
Nichts ausgegeben. Dieser Befehl lautet jedoch:
ssh -G 2>&1 | grep -e illegal -e unknown > /dev/null && echo "System clean" || echo "System infected"
Ausgegeben:
System infected
Bin ich also infiziert oder nicht? Ich habe darüber gelesen (obwohl ich zuvor einen aussagekräftigeren Bericht gefunden habe, ihn aber nicht wiederfinden kann). Könnte es das sein? Ich habe eine Neuinstallation durchgeführt und es wird immer noch erkannt. Gibt es also eine Möglichkeit zur weiteren Überprüfung und sollte ich mir Sorgen machen?
Informationen zum Betriebssystem:
No LSB modules are available.
Distributor ID: Ubuntu
Description: Ubuntu 15.10
Release: 15.10
Codename: wily
Flavour: GNOME
GNOME Version: 3.18
Paketinformationen:
chkrootkit:
Installed: 0.50-3.1ubuntu1
Candidate: 0.50-3.1ubuntu1
Version table:
*** 0.50-3.1ubuntu1 0
500 http://archive.ubuntu.com/ubuntu/ wily/universe amd64 Packages
100 /var/lib/dpkg/status
-G
Option wurde in openssh 6.8P1 hinzugefügt.