La porte dérobée PHP de rapports de Windows Defender

Aug 17 2020

J'ai récemment reçu un message Windows Defenderconcernant une menace à haut risque détectée sur mon système : Backdoor:PHP/Dirtelti.MTE. Le plus étrange est que le fichier auquel s'applique le message est php-7.4.8.tar.gz.

Est-ce une menace réelle dont je dois m'inquiéter ? Il fait référence au fichier que j'ai téléchargé depuis le site officiel du serveur PHP. S'il est valide, serait-il suffisant de simplement supprimer le php-7.4.8.tar.gzfichier de mon système ou dois-je le réinstaller pour être sûr que je suis en sécurité ?

Réponses

1 John Aug 17 2020 at 05:35

Cela arrive de temps en temps, et pour toutes les suites antivirus, Defender inclus.

Ouvrez Windows Defender, accédez à Protections contre les virus et les menaces, puis dans l'écran de droite, Menaces autorisées et mettez en liste blanche l'application à l'origine du problème.

Comme je le note, un peu normal d'avoir à faire cela. Vous avez dit que vous avez téléchargé le fichier à partir d'une source officielle.