Gnome-pty-helper는 바이러스인가요? [폐쇄]

Gnome-pty-helper는 바이러스인가요? [폐쇄]

나는 물었다이것gnome-pty-helper질문을 하고 로 식별되는 답변을 수락합니다 a compromise of some sort.

이것바이너리 파일에 대한 링크입니다.

이 바이너리가 파일 시스템에서 무엇에 액세스하고 있는지 어떻게 알 수 있나요? 이런 일이 발생하는 것을 방지하는 방법은 무엇입니까?

답변1

분석을 위해 virustotal.com과 같은 웹사이트에 업로드할 수 있습니다.

어떻게 거기에 도달했는지에 대해서는 로그를 확인하고, 기록 명령을 사용하여 각 사용자가 실행한 명령 기록을 검색하고, 새로운 crontab 작업이 없는지 확인하는 등의 작업을 수행해야 합니다.

옵션이 있다면 VM이라면 폐기하거나, 깨끗한지 확인하기 위해 다시 설치합니다. 서버에 저장되는 내용과 회사의 요구 사항에 따라 다릅니다.

관련 정보