Hola,
Hace algunos dias me instale el ACID (Analysis Console for Intrusion Databases) y tristemente he acabo de dar cuenta que tengo un puerto abierto en el sistema que no deberia estar ahi
tcp 0 0 localhost.localdo:32769 *:* LISTEN
Tengo razones para pensar que se puede tratar de un trojano. La distribucion que uso es RedHat 9
¿Alguna idea para detectarlo el trojano?
¿Como puedo saber que archivo ha abierto ese puerto?
Salu2 y gracias ...
ya que esta escuchando es en la interfaz localhost=lo esta es la que la maquina usa para sus procesos (esto es un poco raro y la verdad la definicion exacta de para q se usa esta interfaz no la tengo y no la se )...
