악성 Linux.Xor.DDoS 설치 가능성
Aug 21 2020
저는 정보 보안 전문가가 아닙니다. 랩톱에서 Lubuntu를 실행하고 있습니다. 오늘 나는 달리고 chkrootkit
다음을 인쇄했습니다.
INFECTED: Possible Malicious Linux.Xor.DDoS installed
/tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp
나는 달렸다 clamscan
. 이 통지를 본 것은 이번이 처음입니다. 다른보고를 찾을 수 없었습니다. 이것은 알려진 거짓 긍정입니까, 아니면 진정한 침입을 나타내는 것입니까? 후자의 경우 .tmp 파일에 들어가서 삭제하는 것이 적절한 응답입니까?
답변
3 St0rm Aug 21 2020 at 15:25
아마도 clamav 임시 파일 /tmp/clamav-71d2ee99f7e011424ab238571d720a88.tmp
에 맬웨어의 일부 서명이 포함되어 있기 때문에 오 탐일 수 있습니다. 이러한 서명은 악성 코드에 의해 탐지되고 chkrootkit
플래그가 지정 될 수 있습니다 .