Рейтинг:-1

Как определить, заражены ли вы вредоносными программами, троянами и вирусами в Ubuntu?

флаг us

Прежде всего, я скажу, что я полный новичок и новичок в Ubuntu. В настоящее время я использую 20.04.3 LTS.

Итак, я имел дело с RAT, который сначала заразил мой ПК с Windows, и я очень подозреваю, что он распространился на мой мобильный телефон Android. Я переустанавливал Windows несколько раз после очистки жесткого диска, и он продолжал возвращаться. Поэтому я переключился на Ubuntu в качестве временного исправления.

Я очень осторожно отношусь к любому аномальному поведению Ubuntu. Я заметил некоторое странное поведение.

Во-первых, случайно появилось сообщение об ошибке, связанное с бинарным файлом amd64 фокальной вселенной безопасности. Смотрите фото, размещенное ниже.

Был также случай, когда страница входа пользователя выглядела по-другому, и мне стало интересно, был ли это оверлейный экран. Пожалуйста, смотрите ссылку на видео здесь: https://streamable.com/gynn2t Логотип резервной копии появился на экране входа в систему, и я не мог нажать на него. Кроме того, есть краткий вторичный экран входа в систему после того, как я уже вошел в первый экран, что заставляет меня думать, что это был оверлейный экран входа, в который я вошел.

Был также файл под названием agent.1761, и когда я погуглил его, я нашел эту ссылку: https://community.synology.com/enu/forum/20/post/140792 Это относится к NAS, который можно использовать для резервного копирования ОС, включая Windows и Ubuntu.

В какой-то момент я также заметил, что на экране входа в систему появился значок сети.

Для справки, я переустановил Ubuntu после того, как заметил все это странное поведение. В текущей установке у меня появилось сообщение об ошибке.

Я также заметил, что значок доступности появляется на экране входа в ночное время. Я нахожусь по тихоокеанскому времени. Хакеры из других стран часто подключаются в мои ночные часы, так как в их регионе уже дневное время. Когда мою ОС Windows взломали, компьютер был удален почти исключительно в ночное время.

Мой самый большой вопрос: как я могу определить, была ли взломана Ubuntu, есть ли вредоносное ПО, вирус или троян? Во-вторых, как я могу защитить Ubuntu? Я ценю любую помощь.

https://ibb.co/7yWgHKd https://ibb.co/pJKSWmH https://ibb.co/Y7yGz1P

'Ошибка при открытии кеша (E: невозможно проанализировать файл пакета /var/lib/apt/lists/security.ubuntu.com_ubuntu_dists_focal-security_universe_binary-amd64_Packages(1), W:вы можете запустить обновление apt-get, чтобы исправить эти проблемы , E: файл кеша пакета поврежден)». Обычно это означает, что ваши установленные пакеты имеют неудовлетворенные зависимости.

ошибка при открытии кеша

ChanganAuto avatar
флаг us
То, что вы показываете, не имеет абсолютно никакого отношения к угрозам. Скорее всего, это следствие плохого обслуживания системы, которое могло быть вызвано или не вызвано сторонним программным обеспечением (вы должны знать, что вы установили вне официальных репозиториев). Начните с исправления: `sudo apt update && sudo apt full-upgrade` (в терминале). Если есть какие-либо ошибки, отредактируйте вопрос и опубликуйте эти сообщения полностью в тегах кода, НЕ публикуйте скриншоты команды и вывода команд.
флаг in
Вы сделали, как было рекомендовано, открыли Терминал и запустили `sudo apt update`? Вы также добавляли/удаляли репозитории из своей подходящей конфигурации? Если это так, вам нужно убедиться, что в файлах нет ошибок и что все нацелено на правильный выпуск Ubuntu, который будет «основным» для вашей машины.
Nmath avatar
флаг ng
Ubuntu считается безопасным, если вы не сделаете что-то, что сделает его небезопасным. Примеры этого включают: установку ненадежного или устаревшего программного обеспечения, которого нет в репозиториях, выполнение небезопасных команд, запуск команд или сценариев, которые вы нашли в Интернете, когда вы не знаете, что они делают, изменение системных файлов или разрешений без понимания последствий , открытие или перенаправление портов и т. д.
TheBlueNightSky avatar
флаг us
Привет всем, поэтому я выполнил команды, как опубликовано, sudo apt update и sudo apt full-upgrade. Он сказал, что 37 пакетов могут быть обновлены. Затем я запустил sudo apt full-upgrade. Все прошло нормально, ошибок не появилось. Я видел, что он установил новую версию файла конфигурации /etc/dhcp/dhclient-entee-hooks.d/resolved. Что это делает? Извиняюсь за то, что может показаться глупым вопросом. Как вы можете себе представить, я довольно осторожен в этом вопросе.
TheBlueNightSky avatar
флаг us
Также хотел упомянуть, что единственными вещами, которые я установил, были ffmpeg и другой кодек, который я нашел по запросу Ubuntu, но не могу вспомнить имя (думаю, это был libavcodec58). Я также установил программное обеспечение yubikey, следуя инструкциям на сайте yubikey. У меня есть еще один вопрос, кто-нибудь слышал об агенте.1761 ½, который был в моей временной папке, когда я заметил странное поведение в Ubuntu, и когда я выполнил поиск в Google, было что-то, что всплыло о программе удаленного резервного копирования, которая работает с окна и линукс.В то время я также заметил, что на экране входа в систему появляется значок резервного копирования.
TheBlueNightSky avatar
флаг us
Вот видео странного экрана входа в систему. Вы можете видеть значок резервного копирования, который появился случайным образом, и я не мог нажать на него. Затем, когда я приступаю к входу в систему, сразу после входа в систему на короткое время появляется другой экран входа, что заставило меня подумать, что экран, на который я вошел, возможно, был наложением. https://streamable.com/gynn2t
karel avatar
флаг sa
Отвечает ли это на ваш вопрос? [sudo apt get update выдает ошибку — файл кеша пакета поврежден] (https://askubuntu.com/questions/895622/sudo-apt-get-update-gives-error-the-package-cache-file-is- поврежден)
TheBlueNightSky avatar
флаг us
Привет Карл, спасибо за ссылку! К сожалению, это не дает полного ответа на мой вопрос. При использовании Ubuntu я столкнулся с несколькими странными вещами, и я действительно просто хочу знать, как определить, есть ли на моем компьютере вирус или троян. Кроме того, информация о том, как защитить ОС Ubuntu, также будет полезна. :)
Рейтинг:0
флаг mx

Это сообщение не является признаком взлома Ubuntu.

Во-первых, попробуйте восстановить кеш apt. В терминале запустить команды:

судо подходящее обновление
sudo apt --fix-сломанная установка

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.