悪意のあるLinux.Xor.DDoSがインストールされている可能性があります

Aug 21 2020

私は情報セキュリティの専門家ではありません。私はラップトップでLubuntuを実行しています。今日、私は走りましたchkrootkit、そしてそれは以下を印刷しました:

INFECTED: Possible Malicious Linux.Xor.DDoS installed
/tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp

私は走りましたclamscan。この通知を見たのはこれが初めてです。他の報告は見つかりませんでした。これは既知の誤検知ですか、それとも本物の侵入を表していますか?後者の場合は、その.tmpファイルにアクセスして削除するだけの適切な応答ですか?

回答

3 St0rm Aug 21 2020 at 15:25

clamav一時ファイル/tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmpにはマルウェアのシグネチャが含まれているため、おそらくこれは誤検知chkrootkitです。これらのシグネチャは、悪意のあるものとして検出され、フラグが立てられる可能性があります。