Portál AbcLinuxu, 31. května 2025 13:52
Ja tipujem, ze ide len o editaciu jedneho starsieho nastroja upraveneho na malware, ktory bol tiez riadeny z 212.7.208.65 (btw to je asi nejaky Mikrotik).
Problem je, ze to nie je uplne tak malware - ide o komercny produkt Netwire. Tam niekde by som aj hladal, ako funguje cross-compatibility, aj ked takyto povod nikto nepotvrdil.
Ako citam stranku Netwire / security, tak tam je napisane, ze tento administracny nastroj zvlada vsetko, z coho je obvinovany ten virus. Takze tam je aj pekne vypisane, coho vsetkeho by sa mal uzivatel bat.
Podla adresarov ide len o nejakeho zaciatocnika, ktory to "nahodou" pribalil ku keygenu alebo podobnej veci - ale uvidime.
При запуске копирует себя в домашнюю директорию пользователя.To je docela nápadný adresář. Spíš bych čekal, že si udělá nějaký otečkovaný, nebo se nasáčkuje třeba do
- В MacOS: в папку %home%/WIFIADAPT.app.app
- В Linux: в ~/WIFIADAPT
~/.config
Takže jeho přítomnost zjistím pomocí tohoto adresáře jo?Nejspíš jo.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.