Windows Defender reportando PHP Backdoor
Recientemente recibí un mensaje Windows Defender
sobre una amenaza de alto nivel de riesgo encontrada en mi sistema: Backdoor:PHP/Dirtelti.MTE
. Lo más extraño es que el archivo al que se aplica el mensaje es php-7.4.8.tar.gz
.
¿Es una amenaza real de la que tengo que preocuparme? Se refiere al archivo que descargué del sitio oficial para el servidor PHP. Si es válido, ¿sería suficiente eliminar el php-7.4.8.tar.gz
archivo de mi sistema o tengo que reinstalarlo para asegurarme de que estoy seguro?
Respuestas
Eso sucede de vez en cuando, y para todas las suites antivirus, incluido Defender.
Abra Windows Defender, vaya a Protecciones contra virus y amenazas, y luego, en la pantalla de la derecha, Amenazas permitidas e incluya en la lista blanca la aplicación que causa el problema.
Como apunto, algo normal tener que hacer esto. Dijiste que descargaste el archivo de una fuente oficial.