Posible malicioso Linux.Xor.DDoS instalado
Aug 21 2020
No soy un experto en seguridad de la información. Estoy ejecutando Lubuntu en una computadora portátil. Hoy, corrí chkrootkit
e imprimí lo siguiente:
INFECTED: Possible Malicious Linux.Xor.DDoS installed
/tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp
Yo corrí clamscan
. Es la primera vez que veo este aviso. No pude encontrar ningún otro informe al respecto. ¿Es este un falso positivo conocido o representa una intrusión genuina, y si es lo último, es la respuesta adecuada ingresar y eliminar ese archivo .tmp?
Respuestas
3 St0rm Aug 21 2020 at 15:25
Probablemente sea un falso positivo ya que el archivo temporal clamav /tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp
contendrá alguna firma de malware, estas firmas pueden ser detectadas chkrootkit
y marcadas como maliciosas.