[Ayuda] ARCHIVO DE HACKEO

RooTeRo rootero en argentina.com
Dom Feb 10 05:56:39 CST 2002


Hola Alejandro,

Este mensaje fue generado por el Servicio AntiVirus de Argentina.com
--------------------------------------------------------------------

El archivo "lame.tgz" anexado a este mensaje se encontraba 
infectado por un virus y fue reemplazado por esta advertencia.

Debido a limitaciones legales y a nuestra politica de confidencialidad,
nos vemos imposibilitados de guardar una copia del anexo infectado.
Por favor, solicite al remitente del mensaje que desinfecte su version
original y le envie una copia libre de virus.

El Wed Feb  6 18:34:01 2002 el Servicio AntiVirus de Argentina.com genero el
siguiente 
reporte sobre su mensaje:

   /g16LXci13682/lame.tgz/lame/bind        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/bindscan        Found the Linux/Rootkit-D
trojan !!!
   /g16LXci13682/lame.tgz/lame/broot        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/bscan        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/incerc        Found the Linux/Rootkit-C
trojan !!!
   /g16LXci13682/lame.tgz/lame/x496        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/crontab.x        Found the Linux/Rootkit-D
trojan !!!
   /g16LXci13682/lame.tgz/lame/kernel.x        Found the Linux/Rootkit-D
trojan !!!
   /g16LXci13682/lame.tgz/lame/mail.x        Found the Linux/Rootkit-D
trojan !!!
   /g16LXci13682/lame.tgz/lame/perl.x        Found the Linux/Rootkit-D
trojan !!!
   /g16LXci13682/lame.tgz/lame/prlnx.sh        Found the Linux/Rootkit-D
trojan !!!
   /g16LXci13682/lame.tgz/lame/lpd        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/lroot        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/root        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/scan        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/statdx        Found the Linux/Rootkit-C
trojan !!!
   /g16LXci13682/lame.tgz/lame/scan2        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/statdx2        Found the Linux/Rootkit-D
trojan !!!
   /g16LXci13682/lame.tgz/lame/root2        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/wroot        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/wscan        Found the Linux/Rootkit-D trojan
!!!
   /g16LXci13682/lame.tgz/lame/wu        Found the Linux/Rootkit-D trojan !!!
   /g16LXci13682/lame.tgz/lame/slice3        Found the DDoS-Blitz trojan !!!
   /g16LXci13682/lame.tgz/lame/stream        Found trojan or variant
Linux/Rootkit-D !!!
   /g16LXci13682/lame.tgz/lame/stream2        Found trojan or variant
Linux/Rootkit-D !!!
   /g16LXci13682/lame.tgz/lame/synk7        Found trojan or variant
Linux/Rootkit-D !!!
   /g16LXci13682/lame.tgz/lame/synsend        Found trojan or variant
Linux/Rootkit-D !!!
   /g16LXci13682/lame.tgz/lame/synhose        Found trojan or variant
Linux/Rootkit-D !!!
   /g16LXci13682/lame.tgz/lame/trash        Found trojan or variant
Linux/Rootkit-D !!!
   /g16LXci13682/lame.tgz/lame/trash2        Found trojan or variant
Linux/Rootkit-D !!!
   /g16LXci13682/lame.tgz/lame/xdestroy        Found trojan or variant
Linux/Rootkit-D !!!
   /g16LXci13682/lame.tgz/lame/xshock        Found trojan or variant
Linux/Rootkit-D !!!

Wednesday, February 06, 2002, 2:16:28 PM, you wrote:

AL> Hola!

AL> Encontré que se metieron a mi servidor principal y dejó de funcionar el servicio de pop3. Al examinar el sistema me encontre el archivo lame.tgz en el directorio /tmp, y ahi mismo un directorio
AL> /lame con varios subdirectorios, que vienen del mismo .tgz

AL> Por seguridad voy a borrar y reinstalar el servidor, pero envío adjunto a este mail el archivo lame.tgz para que me den su opinion al respecto.


AL> Gracias y saludos.


AL> Alejandro Lotwin

-- 
RooTeRo
E-Mail: rootero en argentina.com


_______________________________________________
Ayuda mailing list
Ayuda en linux.org.mx



Más información sobre la lista de distribución Ayuda