Im Moment erschüttert die Nachricht vom Windigo-Botnet die Linux-Welt. Ob ihr auch infiziert seid könnt ihr folgendermaßen prüfen:
ssh -G 2>&1 | grep -e illegal -e unknown > /dev/null && echo "System clean" || echo "System infected"
Außerdem solltet ihr prüfen wie groß die libkeyutils.so ist. Die liegt normalerweise unter /usr/lib/
Ist die Datei circa 30KB groß habt ihr ein Problem und seid wahrscheinlich infiziert.
Normalerweise ist die lib so in etwa 10-20KB groß. Bei mir sind es zb 16KB
Ich denke mal das die Überprüfung in erster Linie für Leute mit Server interessant ist. Auf einem Desktop-Rechner hat man ja normalerweise keinen SSH-Server laufen und dann noch die Ports im Router freigeschaltet. Aber eine Überprüfung kann ja trotzdem nicht schaden dauert ja nur 2 Sekunden...
Liebe Grüße
Shibumi