Vista la inseguridad de todos los usuarios existente actualmente, ante los rootkits-backdoors como la variante descubierta el pasado 4 de Marzo y comentada en https://www.satinfo.es/blog/2014/nueva-variante-del-rootkit-backdoor-phdet-s-de-dificil-deteccion/ que abre puertas traseras a diferentes ports dando acceso a los mismos a varios sites, entre ellos: “cram-1000-zip-mtc-b.evip.aol.com:http” “ec2-54-209-17-247.compute-1.amazonaws.com:https” “generic-avoncom.avon.com:http” “hosted-by.leaseweb.com:444” “iad23s05-in-f14.1e100.net:http” “mx.b.hostedemail.com:smtp” “mx.east.cox.net:smtp” “mx-se.avito.ru:http” “nearyoude.com:http” “prodwebmail-cs-zip-dtc-b.evip.aol.com:http” “relay.verizon.net:smtp” “snsprod-cs-shared-frr.evip.aol.com:http” “srv97-131.vkontakte.ru:https” […]
Mar 062014