Pembela Windows melaporkan Pintu Belakang PHP
Saya baru-baru mendapat pesan dari Windows Defender
sekitar tingkat ancaman risiko tinggi ditemukan pada sistem saya: Backdoor:PHP/Dirtelti.MTE
. Yang paling aneh adalah file yang diterapkan pesan tersebut php-7.4.8.tar.gz
.
Apakah ini ancaman nyata yang harus saya khawatirkan? Ini mengacu pada file yang saya unduh dari situs resmi untuk server PHP. Jika valid, apakah cukup menghapus php-7.4.8.tar.gz
file dari sistem saya atau haruskah saya menginstal ulang untuk memastikan saya aman?
Jawaban
Itu terjadi dari waktu ke waktu, dan untuk semua suite Anti Virus, termasuk Defender.
Buka Windows Defender, buka Perlindungan Virus dan Ancaman, lalu di layar sebelah kanan, Ancaman yang Diizinkan dan masukkan aplikasi yang menyebabkan masalah ke daftar putih.
Seperti yang saya catat, agak normal harus melakukan ini. Anda bilang Anda mengunduh file dari sumber resmi.