tags : chkrootkit check_rootkit trovare_rootkit


Questo strumento permette di fare una analisi grossolana in cerca di rootkit presenti nei sistemi Linux, lo possiamo installare tramite il seguente comando:

sudo apt update 
sudo apt install chkrootkit

E possiamo lanciarlo con il seguente comando:

sudo chkrootkit

L’output che segnala qualche problema è simile a questo:

Checking `bindshell'... not infected
Checking `lkm'... not tested
Checking `rexedcs'... not found
Checking `sniffer'... WARNING: Possible Sniffer installed