Linux에서 악성 코드를 검사하는 방법

Linux에서 악성 코드를 검사하는 방법

며칠 전 Fedora 워크스테이션의 PC 팬 속도에 새로운 패턴이 있음을 발견했습니다. 때때로 일부 팬이 평소보다 약간 더 빠르게 회전하기 시작하며 이는 약 30초에서 1분 동안 지속됩니다. 이것은 웹 브라우징, PDF 읽기 등 매우 가벼운 컴퓨터 사용에서 발생합니다. 이전에는 그렇게 가벼운 사용 중에 컴퓨터에서 팬 소리를 들어본 적이 없었기 때문에 이러한 현상을 발견했습니다.

어쨌든 이는 여러 가지 이유로 인해 발생할 수 있지만 기본적인 건전성 검사로 악성 코드를 배제하고 싶습니다. 그래서 나는 다음을 수행했습니다.

  • 확인된 lmsensors, CPU 및 GPU 팬에는 작은 피크(~100-150rpm)가 있습니다.
  • 클램스캔 실행
  • ps 및 top을 사용하여 프로세스 트리에서 의심스러운 항목을 확인하세요.
  • netstat를 사용하여 의심스러운 항목이 있는지 열려 있는 TCP/UDP 포트를 확인하세요.
  • cron/anacron 파일 확인

의심스러운 점은 발견되지 않았습니다.

악성 코드를 배제하기 위해 확인할 수 있는 다른 기본 사항은 무엇입니까? 포트를 열거나 프로세스 목록을 실행하려면 다른 응용 프로그램을 사용해야 합니까?

다시 말하지만, 이것은 기본적인 온전성 점검입니다. 내 컴퓨터가 실제로 감염될 가능성은 높지 않다고 생각합니다. 공식 저장소에 없는 것은 설치하지 않았고(일부 GoG 게임 제외) 방문하기 전에 항상 Virustotal을 사용하여 웹 페이지를 확인합니다. 때로는 닫을 때 캐시가 지워지도록 항상 비공개 모드로 탐색하고, 포함된 모든 필터를 켠 상태에서 uBlock Origin을 사용합니다.

답변1

당신은 그것을 사용할 수 있습니다레니스이는 시스템에서 보안 정보 및 문제, 구성 오류를 검사하고, 방화벽 감사를 수행하고, 설치된 소프트웨어, 파일 무결성, 파일/디렉터리 권한 등을 검사하는 취약점 탐지 및 맬웨어 검사 도구입니다.

관련 정보