Possibile installazione di Linux.Xor.DDoS dannoso

Aug 21 2020

Non sono un esperto di sicurezza informatica. Sto eseguendo Lubuntu su un laptop. Oggi ho eseguito chkrootkite ha stampato quanto segue:

INFECTED: Possible Malicious Linux.Xor.DDoS installed
/tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp

Ho corso clamscan. Questa è la prima volta che vedo questo avviso. Non sono riuscito a trovare nessun altro rapporto in merito. Si tratta di un falso positivo noto o rappresenta una vera e propria intrusione e, se è quest'ultima, la risposta corretta è semplicemente entrare ed eliminare quel file .tmp?

Risposte

3 St0rm Aug 21 2020 at 15:25

Probabilmente è un falso positivo poiché il file temporaneo clamav /tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmpconterrà alcune firme di malware, queste firme possono essere rilevate chkrootkite contrassegnate come dannose.