La porte dérobée PHP de rapports de Windows Defender
J'ai récemment reçu un message Windows Defender
concernant une menace à haut risque détectée sur mon système : Backdoor:PHP/Dirtelti.MTE
. Le plus étrange est que le fichier auquel s'applique le message est php-7.4.8.tar.gz
.
Est-ce une menace réelle dont je dois m'inquiéter ? Il fait référence au fichier que j'ai téléchargé depuis le site officiel du serveur PHP. S'il est valide, serait-il suffisant de simplement supprimer le php-7.4.8.tar.gz
fichier de mon système ou dois-je le réinstaller pour être sûr que je suis en sécurité ?
Réponses
Cela arrive de temps en temps, et pour toutes les suites antivirus, Defender inclus.
Ouvrez Windows Defender, accédez à Protections contre les virus et les menaces, puis dans l'écran de droite, Menaces autorisées et mettez en liste blanche l'application à l'origine du problème.
Comme je le note, un peu normal d'avoir à faire cela. Vous avez dit que vous avez téléchargé le fichier à partir d'une source officielle.