Score:-1

คุณจะตรวจจับได้อย่างไรว่าคุณติดมัลแวร์ โทรจัน และไวรัสใน Ubuntu?

ธง us

ก่อนอื่นฉันจะบอกว่าฉันเป็นมือใหม่และมือใหม่หัดใช้ Ubuntu ปัจจุบันฉันใช้ 20.04.3 LTS

ดังนั้นฉันจึงต้องจัดการกับ RAT ที่ติดไวรัสพีซี Windows ของฉันก่อน และฉันสงสัยว่าจะแพร่กระจายไปยังโทรศัพท์มือถือ Android ของฉันอย่างมาก ฉันติดตั้ง Windows ใหม่หลายครั้งหลังจากล้างข้อมูลในฮาร์ดไดรฟ์ และมันก็กลับมาอีกเรื่อยๆ ดังนั้นฉันจึงเปลี่ยนไปใช้ Ubuntu เป็นการแก้ไขชั่วคราว

ฉันระมัดระวังอย่างมากเกี่ยวกับพฤติกรรมที่ผิดปกติที่แสดงโดยอูบุนตู ฉันสังเกตเห็นพฤติกรรมแปลกๆ

หนึ่งคือข้อความแสดงข้อผิดพลาดปรากฏขึ้นแบบสุ่มเกี่ยวกับไบนารีจักรวาลความปลอดภัยโฟกัส amd64 ดูภาพที่โพสต์ด้านล่าง

นอกจากนี้ยังมีกรณีที่หน้าเข้าสู่ระบบของผู้ใช้ดูแตกต่างไป และฉันสงสัยว่ามันเป็นหน้าจอซ้อนทับหรือไม่ โปรดดูลิงค์ของวิดีโอที่นี่: https://streamable.com/gynn2t โลโก้สำรองปรากฏบนหน้าจอการเข้าสู่ระบบและฉันไม่สามารถคลิกได้ นอกจากนี้ ยังมีหน้าจอการเข้าสู่ระบบรองสั้นๆ หลังจากที่ฉันลงชื่อเข้าใช้หน้าจอแรกแล้ว ซึ่งทำให้ฉันคิดว่าเป็นหน้าจอการเข้าสู่ระบบซ้อนทับที่ฉันลงชื่อเข้าใช้

นอกจากนี้ยังมีไฟล์ชื่อ agent.1761 และเมื่อฉัน googled ฉันพบลิงค์นี้: https://community.synology.com/enu/forum/20/post/140792 สิ่งนี้อ้างอิงถึง NAS ซึ่งสามารถใช้สำรองข้อมูลระบบปฏิบัติการรวมถึง Windows และ Ubuntu ..

มีอยู่ช่วงหนึ่ง ฉันสังเกตเห็นว่ามีไอคอนเครือข่ายปรากฏบนหน้าจอเข้าสู่ระบบ

สำหรับการอ้างอิง ฉันติดตั้ง Ubuntu ใหม่หลังจากที่สังเกตเห็นพฤติกรรมแปลกๆ ทั้งหมดนี้ การติดตั้งปัจจุบันของฉันคือตำแหน่งที่ข้อความแสดงข้อผิดพลาดปรากฏขึ้น

ฉันยังสังเกตเห็นว่าไอคอนการช่วยการเข้าถึงปรากฏขึ้นบนหน้าจอเข้าสู่ระบบในช่วงเวลากลางคืน ฉันอยู่ในเวลา PST แฮ็กเกอร์ในประเทศอื่นๆ มักจะเข้าสู่ระบบในช่วงเวลากลางคืนของฉันเนื่องจากเป็นเวลากลางวันในภูมิภาคของตน เมื่อระบบปฏิบัติการ Windows ของฉันถูกแฮ็ก คอมพิวเตอร์ถูกนำออกไปเกือบเฉพาะในช่วงเวลากลางคืนของฉัน

คำถามที่ใหญ่ที่สุดของฉันคือ ฉันจะตรวจสอบได้อย่างไรว่า Ubuntu ถูกแฮ็ก มีมัลแวร์ ไวรัส หรือโทรจัน ประการที่สอง ฉันจะปกป้อง Ubuntu ได้อย่างไร ฉันขอขอบคุณความช่วยเหลือใด ๆ

https://ibb.co/7yWgHKd https://ibb.co/pJKSWmH https://ibb.co/Y7yGz1P

'เกิดข้อผิดพลาดในการเปิดแคช (E: ไม่สามารถแยกวิเคราะห์ไฟล์แพ็คเกจ /var/lib/apt/lists/security.ubuntu.com_ubuntu_dists_focal-security_universe_binary-amd64_Packages(1), W: คุณอาจต้องการเรียกใช้ apt-get update เพื่อแก้ไขปัญหาเหล่านี้ , E: ไฟล์แคชแพ็คเกจเสียหาย)' ซึ่งมักจะหมายความว่าแพ็คเกจที่ติดตั้งของคุณมีการพึ่งพาที่ไม่ตรงกัน

เกิดข้อผิดพลาดในการเปิดแคช

ChanganAuto avatar
us flag
สิ่งที่คุณแสดงไม่เกี่ยวข้องกับการคุกคามอย่างแน่นอน อาจเป็นผลมาจากระบบที่ได้รับการบำรุงรักษาไม่ดี ซึ่งอาจเกิดจากซอฟต์แวร์ของบุคคลที่สามหรือไม่ก็ได้ (คุณควรรู้ว่าคุณติดตั้งอะไรนอกพื้นที่เก็บข้อมูลอย่างเป็นทางการ) เริ่มต้นด้วยการแก้ไข: `sudo apt update && sudo apt full-upgrade` (ในเทอร์มินัล) หากมีข้อผิดพลาดใดๆ โปรดแก้ไขคำถามและโพสต์ข้อความทั้งหมดภายในแท็กโค้ด โปรดอย่าโพสต์ภาพหน้าจอของคำสั่งและผลลัพธ์ของคำสั่ง
in flag
คุณทำตามที่แนะนำ เปิด Terminal แล้วเรียกใช้ `sudo apt update` หรือไม่ คุณได้เพิ่ม/ลบที่เก็บข้อมูลออกจากการกำหนดค่า apt หรือไม่ ถ้าใช่ คุณจะต้องยืนยันว่าไม่มีข้อผิดพลาดในไฟล์ และทุกอย่างมุ่งเป้าไปที่รุ่นที่เหมาะสมของ Ubuntu ซึ่งจะ "โฟกัส" สำหรับเครื่องของคุณ
Nmath avatar
ng flag
Ubuntu ถือว่าปลอดภัย เว้นแต่ว่าคุณจะทำอะไรให้ไม่ปลอดภัย ตัวอย่างของสิ่งนี้รวมถึง: การติดตั้งซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือล้าสมัยที่ไม่ได้อยู่ในที่เก็บ การดำเนินการคำสั่งที่ไม่ปลอดภัย เรียกใช้คำสั่งหรือสคริปต์ที่คุณพบบนอินเทอร์เน็ตโดยที่คุณไม่รู้ว่ามันทำอะไร การแก้ไขไฟล์ระบบหรือการอนุญาตโดยไม่เข้าใจผลที่ตามมา , การเปิดหรือส่งต่อพอร์ต เป็นต้น
TheBlueNightSky avatar
us flag
สวัสดีทุกคน ดังนั้นฉันจึงรันคำสั่งตามที่โพสต์ sudo apt update และ sudo apt full-upgrade มันบอกว่าสามารถอัพเกรดได้ 37 แพ็คเกจ จากนั้นฉันก็รัน sudo apt full-upgrade ทุกอย่างเป็นไปด้วยดีและไม่มีข้อผิดพลาดปรากฏขึ้น ฉันเห็นว่ามันติดตั้งไฟล์คอนฟิกูเรชันเวอร์ชันใหม่ /etc/dhcp/dhclient-entee-hooks.d/resolved มันทำอะไร? ขออภัยสำหรับคำถามที่อาจฟังดูงี่เง่า อย่างที่คุณสามารถจินตนาการได้ ฉันค่อนข้างระมัดระวังในตอนนี้
TheBlueNightSky avatar
us flag
ฉันต้องการพูดถึงว่าสิ่งเดียวที่ฉันติดตั้งคือ ffmpeg และตัวแปลงสัญญาณอื่นที่ฉันพบในถาม Ubuntu แต่จำชื่อไม่ได้ (ฉันคิดว่ามันคือ libavcodec58) ฉันยังติดตั้งซอฟต์แวร์ yubikey โดยทำตามคำแนะนำของเว็บไซต์ yubikey ฉันมีคำถามอื่น มีใครเคยได้ยินชื่อ agent.1761â½ ที่อยู่ในโฟลเดอร์ temp ของฉันไหม เมื่อฉันสังเกตเห็นพฤติกรรมแปลกๆ ใน Ubuntu และเมื่อฉันค้นหาโดย Google มีบางอย่างปรากฏขึ้นเกี่ยวกับโปรแกรมสำรองข้อมูลระยะไกลที่ทำงานร่วมกับ วินโดวส์และลินุกซ์ในขณะนั้น ฉันยังสังเกตเห็นไอคอนสำรองปรากฏขึ้นบนหน้าจอเข้าสู่ระบบ
TheBlueNightSky avatar
us flag
นี่คือวิดีโอของหน้าจอเข้าสู่ระบบที่แปลกประหลาด คุณสามารถเห็นไอคอนสำรองข้อมูลที่ปรากฏแบบสุ่มและฉันไม่สามารถคลิกได้ จากนั้น เมื่อฉันเข้าสู่ระบบ หน้าจอการเข้าสู่ระบบอีกหน้าจอหนึ่งปรากฏขึ้นในช่วงเวลาสั้น ๆ หลังจากที่ฉันเข้าสู่ระบบ ซึ่งทำให้ฉันคิดว่าหน้าจอที่ฉันเข้าสู่ระบบอาจเป็นภาพซ้อนทับ https://streamable.com/gynn2t
karel avatar
sa flag
สิ่งนี้ตอบคำถามของคุณหรือไม่ [sudo apt รับการอัปเดตให้ข้อผิดพลาด - ไฟล์แคชแพ็คเกจเสียหาย](https://askubuntu.com/questions/895622/sudo-apt-get-update-gives-error-the-package-cache-file-is- เสียหาย)
TheBlueNightSky avatar
us flag
สวัสดีคาร์ล ขอบคุณสำหรับลิงค์! น่าเสียดายที่ไม่ได้ตอบคำถามของฉันอย่างเต็มที่ มีพฤติกรรมแปลก ๆ หลายอย่างที่ฉันพบขณะใช้ Ubuntu และฉันแค่ต้องการทราบวิธีตรวจหาว่ามีไวรัสหรือโทรจันในคอมพิวเตอร์ของฉันหรือไม่ นอกจากนี้ ข้อมูลเกี่ยวกับวิธีรักษาความปลอดภัยของระบบปฏิบัติการ Ubuntu ก็มีประโยชน์เช่นกัน :)
Score:0
ธง mx

ข้อความนี้ไม่ใช่สัญญาณว่า Ubuntu ถูกแฮ็ก

ก่อนอื่นให้ลองซ่อมแซมแคชของ apt ในคำสั่งรันเทอร์มินัล:

อัปเดต sudo apt
sudo apt --fix-breaked ติดตั้ง

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา