Malware noto per il furto di chiavi ssh private

5

Il file ssh private key, memorizzato in ~ / .ssh / id_rsa in molte distribuzioni * nix, è in genere di proprietà dell'utente, consentendo a qualsiasi programma invocato da tale utente di leggere il file e magari caricarlo su un server remoto .

È accurato? Ci sono esempi di malware noti per averlo fatto? Quanto è comune questo?

    
posta user84207 11.01.2015 - 03:10
fonte

2 risposte

1

È stato fatto, puoi trovare alcuni rapporti online: Careto e Windigo . Detto questo, non è il classico tipo di malware "possediamo questa macchina e quindi lo usiamo per DDoS": le persone che gestiscono quanto sopra sono interessate alla peristenza a lungo termine.

    
risposta data 13.01.2015 - 00:38
fonte
0

Non puoi limitare completamente il malware a rubare la chiave privata. Ma puoi proteggere in molti modi installando l'antivirus più recente con la protezione generale dell'host. È possibile consentire solo agli utenti root di installare i pacchetti ed eseguirli. Quindi, qualunque sia l'estrazione, la proprietà della radice e la sua password sono conosciute solo dalla persona in questione. E un'altra cosa in più che puoi modificare i tasti regolarmente per evitare questo tipo di furto. In ogni caso la sicurezza è nella tua mano per proteggere.

    
risposta data 12.02.2015 - 00:57
fonte

Leggi altre domande sui tag