tags : chkrootkit check_rootkit trovare_rootkit
Questo strumento permette di fare una analisi grossolana in cerca di rootkit presenti nei sistemi Linux, lo possiamo installare tramite il seguente comando:
sudo apt update
sudo apt install chkrootkitE possiamo lanciarlo con il seguente comando:
sudo chkrootkitL’output che segnala qualche problema è simile a questo:
Checking `bindshell'... not infected
Checking `lkm'... not tested
Checking `rexedcs'... not found
Checking `sniffer'... WARNING: Possible Sniffer installed