Puncte:-1

Cum puteți detecta dacă sunteți infectat cu malware, troieni și viruși în Ubuntu?

drapel us

În primul rând, voi spune că sunt un începător complet și începător la Ubuntu. În prezent, rulez 20.04.3 LTS.

Așa că am avut de-a face cu un RAT care mi-a infectat mai întâi computerul Windows și bănuiesc foarte mult că s-a răspândit la telefonul meu Android. Am reinstalat Windows de mai multe ori după ce am șters hard disk-ul și a continuat să revină. Așa că am trecut la Ubuntu ca remediere temporară.

Am fost foarte precaut cu privire la orice comportament anormal manifestat de Ubuntu. Am observat un comportament ciudat.

Unul este că un mesaj de eroare a apărut aleatoriu cu privire la universul de securitate focală binar amd64. Vezi fotografia postată mai jos.

A existat, de asemenea, un caz în care pagina de conectare a utilizatorului arăta diferit și m-am întrebat dacă era un ecran suprapus. Vă rugăm să vedeți linkul video aici: https://streamable.com/gynn2t Sigla de rezervă a apărut pe ecranul de conectare și nu am putut da clic pe ea. De asemenea, există un scurt ecran de conectare secundar după ce m-am conectat deja la primul ecran, ceea ce mă face să cred că a fost un ecran de conectare suprapus la care m-am conectat.

Era și un fișier numit agent.1761 și când l-am căutat pe google, am găsit acest link: https://community.synology.com/enu/forum/20/post/140792 Aceasta face referire la un NAS care poate fi folosit pentru a face backup unui sistem de operare, inclusiv Windows și Ubuntu.

La un moment dat, am observat și că pe ecranul de conectare a apărut o pictogramă de rețea.

Pentru referință, am reinstalat Ubuntu după ce am observat acest comportament ciudat. Instalarea curentă pe care o am este locul în care a apărut mesajul de eroare.

De asemenea, observ că pictograma de accesibilitate apare pe ecranul de conectare în timpul orelor de noapte. Sunt la ora PST. Hackerii din alte țări se conectează adesea în timpul nopții, deoarece s-a terminat ziua în regiunea lor. Când sistemul meu de operare Windows a fost spart, computerul a fost eliminat aproape exclusiv în timpul orelor de noapte.

Întrebarea mea cea mai mare este cum pot detecta dacă Ubuntu a fost piratat, are malware, un virus sau un troian? În al doilea rând, cum pot proteja Ubuntu? Apreciez orice ajutor.

https://ibb.co/7yWgHKd https://ibb.co/pJKSWmH https://ibb.co/Y7yGz1P

„Eroare la deschiderea memoriei cache (E: Nu se poate analiza fișierul pachetului /var/lib/apt/lists/security.ubuntu.com_ubuntu_dists_focal-security_universe_binary-amd64_Packages(1), W: Poate doriți să rulați apt-get update pentru a corecta aceste probleme , E:Fișierul cache al pachetului este corupt)'. Acest lucru înseamnă de obicei că pachetele dvs. instalate au dependențe neîndeplinite

eroare la deschiderea memoriei cache

ChanganAuto avatar
drapel us
Ceea ce arăți nu are absolut nimic de-a face cu amenințările. Este probabil o consecință a unui sistem prost întreținut care poate sau nu să fi fost cauzat de software terță parte (ar trebui să știți ce ați instalat în afara depozitelor oficiale). Începeți prin a-l corecta: `sudo apt update && sudo apt full-upgrade` (în terminal). Dacă există erori, vă rugăm să editați întrebarea și să postați acele mesaje în întregime în etichetele de cod, vă rugăm să NU postați capturi de ecran ale comenzilor și ale comenzilor.
drapel in
Ați făcut așa cum s-a recomandat, ați deschis Terminalul și ați rulat `sudo apt update`? Ați adăugat/eliminat și depozite din configurația dvs. apt? Dacă da, veți dori să confirmați că nu există erori în fișiere și că totul vizează lansarea corespunzătoare a Ubuntu, care ar fi „focală” pentru mașina dvs.
Nmath avatar
drapel ng
Ubuntu este considerat sigur, cu excepția cazului în care faci ceva pentru a-l face să nu fie sigur. Exemple în acest sens includ: instalarea de software neîncrezat sau învechit care nu se află în depozite, executarea de comenzi nesigure, executarea de comenzi sau scripturi pe care le-ați găsit pe internet când nu știți ce fac, modificarea fișierelor de sistem sau a permisiunilor fără a înțelege consecințele. , deschiderea sau redirecționarea porturilor etc.
TheBlueNightSky avatar
drapel us
Bună tuturor, așa că am rulat comenzile așa cum au fost postate, sudo apt update și sudo apt full-upgrade. S-a spus că 37 de pachete pot fi actualizate. Apoi am rulat sudo apt full-upgrade. Totul a mers bine și nu au apărut erori. Am văzut că a instalat o nouă versiune a fișierului de configurare /etc/dhcp/dhclient-entee-hooks.d/resolved. Ce face asta? Scuze pentru ceea ce poate suna a fi întrebări stupide. După cum vă puteți imagina, sunt destul de precaut în acest moment.
TheBlueNightSky avatar
drapel us
De asemenea, am vrut să menționez că singurele lucruri pe care le-am instalat au fost ffmpeg și un alt codec pe care l-am găsit pe ask Ubuntu, dar nu îmi amintesc numele (cred că era libavcodec58). De asemenea, am instalat software-ul yubikey urmând instrucțiunile site-ului web yubikey. Am o altă întrebare, a auzit cineva de agent.1761â½ care era în folderul meu temporar când observam comportamente ciudate în Ubuntu și când am făcut o căutare pe Google, a apărut ceva despre un program de backup la distanță care funcționează cu Windows și Linux.La acel moment, am observat, de asemenea, că pe ecranul de conectare apărea o pictogramă de rezervă.
TheBlueNightSky avatar
drapel us
Iată videoclipul cu ecranul ciudat de conectare. Puteți vedea pictograma de rezervă care a apărut aleatoriu și nu am putut da clic pe ea. Apoi, când trec la autentificare, un alt ecran de conectare apare foarte scurt imediat după ce mă conectez, ceea ce m-a făcut să cred că ecranul la care m-am conectat a fost posibil o suprapunere. https://streamable.com/gynn2t
karel avatar
drapel sa
Răspunde asta la întrebarea ta? [sudo apt get update da eroare - fișierul cache al pachetului este corupt](https://askubuntu.com/questions/895622/sudo-apt-get-update-gives-error-the-package-cache-file-is- corupt)
TheBlueNightSky avatar
drapel us
Bună Karl, mulțumesc pentru link! Din păcate, asta nu răspunde pe deplin la întrebarea mea. Există mai multe comportamente ciudate pe care le-am întâlnit în timpul utilizării Ubuntu și chiar vreau să știu cum să detectez dacă există un virus sau un troian pe computerul meu. De asemenea, informații despre cum să securizați sistemul de operare Ubuntu ar fi de asemenea utile. :)
Puncte:0
drapel mx

Acest mesaj nu este un semn că Ubuntu este piratat.

Mai întâi, încercați să reparați memoria cache a apt. În comenzile de rulare a terminalului:

actualizare sudo apt
sudo apt --fix-broken install

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.