Dopo una recente penetrazione su una macchina che esegue Linux, ho trovato un file eseguibile nella cartella home di un utente con una password debole. Ho ripulito quello che sembra essere tutto il danno, ma sto preparando una pulizia completa per essere sicuro.
Cosa può fare il malware gestito da un utente NON sudo o non privilegiato? Sta solo cercando i file contrassegnati con il permesso scrivibile dal mondo di infettare? Quali cose minacciose può fare un utente non amministratore sulla maggior parte dei sistemi Linux? Potete fornire alcuni esempi di problemi del mondo reale che questo tipo di violazione della sicurezza può causare?