Phalanx adalah program jenis rootkit, yaitu yang mampu menyusup pada bagian terdalam sistem operasi sehingga tak terdeteksi oleh pengguna. Phalanx2 adalah versi terbaru program jahat itu yang mencakup kemampuan mencuri SSH (Secure Shell) Key.
Seperti namanya, SSH Key merupakan 'kunci' yang digunakan untuk membuka koneksi aman antar komputer. Jika kunci itu berhasil dicuri oleh pihak jahat --dalam hal ini Phalanx2-- maka penyusupan ke komputer akan mudah dilakukan.
SCROLL TO CONTINUE WITH CONTENT
Salah satu cara mendeteksi Phalanx2, seperti disampaikan CERT, adalah jika terdapat direktori "/etc/khubd.p2/" pada sistem. Direktori itu bisa diakses lewat perintah 'cd' tapi tidak akan muncul melalui perintah 'ls'. CERT juga meminta administrator untuk memperkuat password atau passphrase mereka.
Ngobrol dunia bawah tanah di detikINET Forum yuk!
(wsh/amz)