アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

マジっすか?

chkrootkit *1のお告げ。

Suckit rootkit... Warning: /sbin/init INFECTED
snip
chkproc: Warning: Possible LKM Trojan installed

さて、どうしたものか?これが本当ならエライこっちゃ。しかもご丁寧に LKM ですかorz
とりあえず揮発性情報を保存。LKM rootkit に対してオンラインの調査はあまり意味ないけど、イメージ取得が完了するまでの時間もう少し調べてみましょう。

*1:chkrootkitの使い方はネットワークセキュリティHACKSのP306に書いてありますね