Possibile installazione di Linux.Xor.DDoS dannoso
Aug 21 2020
Non sono un esperto di sicurezza informatica. Sto eseguendo Lubuntu su un laptop. Oggi ho eseguito chkrootkit
e ha stampato quanto segue:
INFECTED: Possible Malicious Linux.Xor.DDoS installed
/tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp
Ho corso clamscan
. Questa è la prima volta che vedo questo avviso. Non sono riuscito a trovare nessun altro rapporto in merito. Si tratta di un falso positivo noto o rappresenta una vera e propria intrusione e, se è quest'ultima, la risposta corretta è semplicemente entrare ed eliminare quel file .tmp?
Risposte
3 St0rm Aug 21 2020 at 15:25
Probabilmente è un falso positivo poiché il file temporaneo clamav /tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp
conterrà alcune firme di malware, queste firme possono essere rilevate chkrootkit
e contrassegnate come dannose.