Gnome-pty-helper 是病毒吗?

Gnome-pty-helper 是病毒吗?

我问问题并接受答案,其中 gnome-pty-helper被标识为a compromise of some sort

是二进制文件的链接。

我怎样才能知道这个二进制文件在文件系统上访问了什么?如何防止这种情况发生?

答案1

您可以将其上传到virustotal.com 等网站进行分析。

至于它是如何到达那里的,您应该检查日志,使用history命令搜索每个用户运行的命令的历史记录,检查以确保没有新的crontab作业等。

如果有一个选项,我会废弃该虚拟机(如果它是虚拟机),或者重新安装以确保其干净。取决于服务器存储的内容以及您公司的要求。

相关内容