Posible malicioso Linux.Xor.DDoS instalado

Aug 21 2020

No soy un experto en seguridad de la información. Estoy ejecutando Lubuntu en una computadora portátil. Hoy, corrí chkrootkite imprimí lo siguiente:

INFECTED: Possible Malicious Linux.Xor.DDoS installed
/tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp

Yo corrí clamscan. Es la primera vez que veo este aviso. No pude encontrar ningún otro informe al respecto. ¿Es este un falso positivo conocido o representa una intrusión genuina, y si es lo último, es la respuesta adecuada ingresar y eliminar ese archivo .tmp?

Respuestas

3 St0rm Aug 21 2020 at 15:25

Probablemente sea un falso positivo ya que el archivo temporal clamav /tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmpcontendrá alguna firma de malware, estas firmas pueden ser detectadas chkrootkity marcadas como maliciosas.