=== zz_DenBeiren is now known as DenBeiren [04:16] lotuspsychje, 8-dec https://securelist.com/blog/research/67962/the-penquin-turla-2/ [04:16] ff zien [04:18] allemaal schijnbaar linux virussen, niet hoe het binnenkomt. [04:18] yep [04:19] behalve dat ik veel meldingen lees dat men niet meer in kan loggen, behalve als je ~/.Xauthority weer op root zet [04:19] misschien weet rkhunter hem uit te halen [04:20] en dan mis ik nogmeer info, gebruiken de slachtoffers Tor? [04:21] * OerHeks kijkt verder op het lijstje [04:21] nee denk dat ze effectief turla moeten downloaden [04:21] en openJDK of oracle java [04:21] op een of andere manier [04:26] ach, verder vind ik het een gezellig verhaaltje, knus, virus op linux, nu zijn we gezellig allemaal niet meer veilig :-D [04:27] haha [04:27] vind toch intressant om te weten [04:27] http://resources.infosecinstitute.com/author/jay-turla/ [04:34] lotuspsychje@R00TB00K:~$ sudo rkhunter --list rootkits [04:34] Rootkits checked for: [04:34] 55808 Trojan - Variant A, AjaKit, aPa Kit, Adore, Apache Worm, Ambient (ark), [04:34] Balaur, BeastKit, beX2, BOBKit, Boonana (Koobface.A), cb, [04:34] CiNIK Worm (Slapper.B variant), CX, Danny-Boy's Abuse Kit, Devil, Dica, Dreams, [04:34] Duarawkz, Enye LKM, Flea Linux, FreeBSD, Fu, Fuck`it, [04:34] GasKit, Heroin LKM, HjC Kit, ignoKit, iLLogiC, Inqtana-A, [04:34] Inqtana-B, Inqtana-C, IntoXonia-NG, Irix, Jynx, KBeast, [04:34] Kitko, Knark, ld-linuxv.so, Li0n Worm, Lockit/LJK2, Mood-NT, [04:34] MRK, Ni0, Ohhara, Optic Kit (Tux), OSXRK, Oz, [04:34] Phalanx, Phalanx2, Portacelo, R3dstorm Toolkit, RH-Sharpe's, RSHA's, [04:35] Scalper Worm, Shutdown, SHV4, SHV5, Sin, SInAR, [04:35] Slapper, Sneakin, Solaris Wanuk, Spanish, Suckit, SunOS / NSDAP, [04:35] SunOS Rootkit, Superkit, TBD (Telnet BackDoor), TeLeKiT, Togroot, T0rn, [04:35] trNkit, Trojanit Kit, Turtle2, Tuxtendo, URK, Vampire, [04:35] VcKit, Volc, w00tkit, weaponX, Xzibit, X-Org SunOS, [04:35] zaRwT.KiT, ZK [04:35] kzie hem nie direct staan [04:40] http://security.stackexchange.com/questions/74695/linux-based-turla-trojan/74699#74699 [04:40] al beetje meer info hier [08:22] good morning [08:23] ok we slapen nog denk ik [08:40] goede morgen [09:02] Goede morgen. === timo__ is now known as Timo [14:08] Heeft er iemand een aanrader voor een flexibel backup systeem? [14:09] Ik vind de ingebouwde backup dejadup wel ok, maar niet flexibel genoeg (bv. ik kan geen type bestanden laten uitsluiten) [14:09] ook backups managen is een probleem daarmee (gewoon niet mogelijk) [14:45] hmm back-in-time eens proberen [14:47] jpjacobs: Ik raad dirvish altijd aan, het gebruikt rsync :) [14:47] mja [14:47] probleem is dat de backupserver hier via SMB loopt [14:49] Rsync doet vast wel aan smb ;) [14:55] ('k weet het 't is knudde, maar ja ... not my call)