Dikontak via WA oleh seorang kawan, dengan keluhan udah 2 hari ini traffic full pada salah satu interface router nya :

IMG-20170209-WA0006

saya minta scan dengan clamav pada server production nya :

IMG-20170209-WA0012

/lib/libudev.so: Unix.Trojan.DDoS_XOR-1 FOUND

dan ketika dilakukan ‘top’ muncul aplikasi bernama aneh yang menggunakan resource system cukup besar :

IMG-20170209-WA0023

 

cara mengatasi trojan ini saya copas dari :

(https://admin-ahead.com/forum/server-security-hardening/unix-trojan-ddos_xor-1-chinese-chicken-multiplatform-dos-botnets-trojan/)

(http://superuser.com/questions/863997/ddos-virus-infection-as-a-unix-service-on-a-debian-8-vm-webserver)

kalo mencobanya command nya hati2 ya.. DWYOR