web-dev-qa-db-ja.com

Clamavはトロイの木馬を検出します

システムをスキャンしたところ、clamavがいくつかの疑わしいファイルを検出しました。

File: .cahe/mozilla/firefox/jqxk4r44.default/cache2/entries/750B6E2F1286....
Status: PUA.Win.Exploit.CVE_2012_1461-1

File: .cahe/mozilla/firefox/jqxk4r44.default/cache2/entries/F099C33HJ45J....
Status: PUA.Win.Exploit.CVE_2012_1461-1

File: .config/libreoffice/4/user/basic/Standard/Module1.xba
Status: PUA.Doc.Tool.LibreOfficeMacro-2

File: Downloads/nodejs/node-v8.9.4-linux-x64/lib/node_modules/imurmurhash/imurmurhash.min.js
Status: PUA.Win.Trojan.Xored-1

これらのファイルが本当の脅威/トロイの木馬である可能性はどれくらいですか?

5
saitam

PUA.Win.Exploit.CVE_2012_1461-1

  • PUAは「潜在的な不要なアプリケーション」を意味します。 PUAはウイルスではありません。これらは、Windowsでファイルまたは拡張子が悪用されていることが証明されているため、「望ましくない」と考えるアプリケーションがあるというclamavの主張です。
  • 2番目の部分として勝つことは、Windows関連の通知であることを意味します。
  • clamavには、PUAをスキャンしないオプションがあります。

私の結論:心配することは何もない。

それは去ります...

PUA.Doc.Tool.LibreOfficeMacro-2

.config/libreoffice/4/user/basic/Standard/Module1.xbaには拡張機能clamavがあります。彼らは、xba(視覚的基本マクロ)は「望ましくない」と考えられています。 ClamtkはこれらのLibreOfficeファイルを潜在的な脅威として報告します。それらは安全ですか? を参照してください。より完全なリスト、回答およびコメントがあります。

ClamAVは悪名高いソフトウェアです。スキャンと警告をWindowsに基づいてLinuxに適用しても機能しません。

このような通知が表示され、clamavが使用するツールであると本当に信じている場合、次のステップは2番目のソースで確認することです。たとえば、 virustotal のようなサイトにファイルをアップロードするか、 2番目のウイルススキャンソフトウェアとclamav(両方が同じ問題を主張する場合、調査し、そうでない場合は誤検知と見なします)。

しかし、私はclamavを完全に捨て、Linuxベースの方法に従います: debsum (manページへのリンク)を使用して packages (howtoへのリンク)を確認します。

そして、あなたが本当に妄想的であるとき(ここであなたはパンダを見ています)、上記のすべてを使用してください;)

5
Rinzwind