Clam Scan файлы 14.04

После запуска clam он обнаружил четыре файла с именем win.trojan.Xored-1

Кто они такие? Они были в кеше Chrome.

1 ответ

Решение

Согласно этой статье, это файлы из довольно опасного троянского вируса и руткита.

Троян, называемый XOR.DDoS, устанавливает себя на совместимые системы Linux и скрывает свои файлы, чтобы пользователь не знал, что он там. Он использует ваш компьютер для запуска DDoS-атак.

Однако это зависит от того, что вы не меняли логины по умолчанию на своих устройствах, что означает, что если у вас есть пароль, вы, вероятно, в порядке. Однако я бы удалил эти файлы и, возможно, рассмотрел бы удаление руткитов на всякий случай.

В блоге Avast есть более подробная статья: https://blog.avast.com/2015/01/06/linux-ddos-trojan-hiding-itself-with-an-embedded-rootkit/

Другие вопросы по тегам