web-dev-qa-db-fra.com

Clam scan des fichiers le 14.04

Après avoir exécuté clam, il a trouvé quatre fichiers appelés win.trojan.Xored-1.

Que sont-ils? Ils étaient dans le cache Chrome.

1
danielp

Selon cet article , ce sont des fichiers d'un virus et d'un rootkit de Troie plutôt dangereux.

Le cheval de Troie, appelé XOR.DDoS, s’installe sur des systèmes Linux compatibles et cache ses fichiers afin que l’utilisateur ne sache pas qu’il existe. Il utilise votre ordinateur pour exécuter des attaques DDoS.

Toutefois, cela suppose que vous n’ayez modifié aucune connexion par défaut sur vos appareils, ce qui signifie que si vous avez un mot de passe, vous êtes probablement OK. Je voudrais supprimer ces fichiers et peut-être chercher à supprimer les rootkits au cas où, cependant.

Un article plus détaillé est disponible sur le blog Avast: https://blog.avast.com/2015/01/06/linux-ddos-trojan-hiding-itself-with-an-embedded-rootkit/

2
TheWanderer