
Apparemment Windigo a pris le contrôle de 10.000 serveurs dans le monde, sans être détecté par la communauté d’experts en sécurité, enclenchant la distribution de plus de 35 millions de spams chaque jour. ESET recommande aux administrateurs systèmes sous UNIX et aux webmasters d'exécuter la ligne de commande suivante afin de vérifier l'intégrité de leur système :
$ ssh -G 2>&1 | grep -e illegal -e unknown > /dev/null && echo "System clean" || echo "System infected"




tfenasse:
Windigo : Des milliers de serveurs Linux infectés
Le rapport PDF de ESET :
http://www.welivesecurity.com/wp-content/uploads/2014/03/operation_windigo.pdf
Les pages de 67 à 64 pour la détection :
https://pad.computhings.be/f/f45b5be819/
http://www.welivesecurity.com/wp-content/uploads/2014/03/operation_windigo.pdf
Les pages de 67 à 64 pour la détection :
https://pad.computhings.be/f/f45b5be819/