libprocesshider.so가 설치되어 /etc/ld.so.preload에 추가됩니다.
libprocesshider.so오늘 내 배스천 서버에 설치된 Alibaba Cloud로부터 알림을 받았습니다 . 그들은 그것이 백도어 루트킷이라고 나에게 말했습니다. libprocesshider.so몇 가지 조사를 한 결과 백도어 프로세스를 숨기기 위해 모듈을 추가하는 것이 일반적인 관행이라는 사실을 발견했으며 /etc/ld.so.preload실제로 내 서버에 추가되었습니다. 질문: libprocesshider 모듈을 사용하여 실행 중인 모든 숨겨진 프로세스를 추적할 수 있습니까? 내 서버에 ...