Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Имею Linux Ubuntu 20.04, сделал фулл дамп, просканировал программой Volatility.

 

Гворят легко заблокировать по адресу.

 

Вот список левых процессов:

 

Судя по названию первого процесса - "0?{??U" (ты ноль) , на пульте школьник.

 

Offset

   | Name | Pid
0x0000000008016700    | 0?{??U | 5253
0x0000000049f75700    | | 5659
0x0000000069e6dd40    | | 745
0x000000006f1ec700    | | 5683
0x000000007a87fb40    | | 5683
0x00000000884ea700    |  )?Hc???Hi??Mb?? | 2477
0x000000009745f700    | | 2934

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Киберсокол
      Автор Киберсокол
      Согласно справке (https://support.kaspersky.ru/kaspersky-for-linux/2.0/287140), браузер Firefox входит в список поддерживающихся браузеров. Защита от веб-угроз работает действительно в Firefox. Несмотря на эту работоспособность, я обнаружил, что при включении такого компонента не все сайты в Firefox, в отличие от браузеров на движке Chromium (подразумевает Яндекс Браузер, Opera и Chrome), стали долго грузиться или, по другому говоря, зависаться на загрузке, и через кнопку «Перезагрузить сайты» сразу открывались, как обычно. В случае отключения защиты от веб-угроз сайты в Firefox как обычно открываются. Добавляю, на домашней странице Firefox отображается фон из альбома от интернета, а при открытии Firefox с включенной защитой от веб-угроз этот фон не отображался на домашней странице, а без защиты отображался.
       
      Браузер Firefox был установлен через репозиторий в ОС Альт 11.
       
      Если кто-то сталкивался с этой проблемой, пожалуйста, поделитесь решением проблемы
    • Roman_Hz
      Автор Roman_Hz
      Здравствуйте. Очень прошу поделиться дистрибутивом Kaspersky security center 14.2 для debian linux, веб консолью и агентом администрирования для  linux (debian) и windows. Заранее спасибо. 
    • Артём Муняев
      Автор Артём Муняев
      Могу ли я поставить 2 Kaspersky Security Center Web Console на разные АРМ (linux, windows) и подключить их к одному серверу с KSC (linux)?
    • sh00m
      Автор sh00m
      Коллеги, обнаружил нового зловреда (он себя называет NextCry) на своём linux-сервере NextCloud.
      Антивирус Касперского его не обнаруживает!
      Во вложении (пароль 123) файлы с промежуточными результатами моего анализа (логи strace, ltrace, gdb, телом шифровальщика, зашифрованными файлами и файлами которые он распаковывает во временную папку). Шифровальщик целенаправленно поражает nextcloud сервера (читает директорию с данными из его конфига и их шифрует). Написан на python и предположительно упакован в исполняемый elf-файл программой pyinstall, после чего динамически обсфуцирован pwnstaller. К нам на сервер его залили пайлоадом из Kali через уязвимость PHP.
      Прошу помощи в расшифровке и надеюсь мои изыскания помогут сделать антивирус лучше. Спасибо.
      nextcry_data.rar
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Сейчас формирую инсталиционный пакет для ОС Linux.
      Нашел на форуме подобный запрос, но ссылка не актуальна.
      Подскажите, с формированием инсталяционного пакета KES + NetAgent, как проходит данный процесс в KSC, тк скачал  отдельно агент и отдельно антивирус.
      а не понимаю как их смэтчить 
×
×
  • Создать...