Windows Defender보고 PHP 백도어

Aug 17 2020

최근 Windows Defender내 시스템에서 발견 된 높은 위험 수준의 위협에 대한 메시지를 받았습니다 Backdoor:PHP/Dirtelti.MTE. 가장 이상한 점은 메시지가 적용되는 파일이 php-7.4.8.tar.gz.

내가 걱정해야 할 진짜 위협인가? PHP 서버의 공식 사이트에서 다운받은 파일을 말합니다. php-7.4.8.tar.gz파일 이 유효한 경우 시스템 에서 파일을 제거하는 것으로 충분 합니까? 아니면 안전을 위해 다시 설치해야합니까?

답변

1 John Aug 17 2020 at 05:35

이는 수시로 발생하며 모든 안티 바이러스 제품군에 대해 Defender가 포함됩니다.

Windows Defender를 열고 바이러스 및 위협 방지로 이동 한 다음 오른쪽 화면에서 허용 된 위협으로 이동하여 문제를 일으키는 앱을 허용 목록에 추가합니다.

내가 언급했듯이 이것을 수행하는 것은 다소 정상입니다. 공식 출처에서 파일을 다운로드했다고하셨습니다.