clamtk は毎日トロイの木馬と PUA を検出します

clamtk は毎日トロイの木馬と PUA を検出します

私は Ubuntu 20.04 を使用しています。PUA やトロイの木馬を削除し、キャッシュを削除し、bleachbit を定期的に使用しているにもかかわらず、Clamtk が毎日それらを見つけます。誤検知に関する以前の投稿を見ましたが、どのように見分けるのでしょうか?

Clamtk の結果

私はまだ初心者なので、これらから身を守るために他に何ができるのか、またこれらがシステムのセキュリティをどの程度侵害しているのかがよく分かりません。

答え1

PUA は潜在的に望ましくないアプリケーションを意味します。定義上、陽性ではないため、誤検知ではありません。多くの場合、これらの行は無視でき、clamav を設定して PUA 警告を無視できます。

2 番目と 3 番目の検出は、複数の圧縮ストリームを持つ .tar.gz ファイルに関連しており、マルウェア検出を回避するために使用される可能性があります (Linux のマルウェアも含まれます)。ただし、必ずしもこれらのファイルが感染しているわけではありません。複数の圧縮ストリームを持つ正当な tar.gz ファイルが存在する場合もあります。ただし、それらはブラウザのキャッシュ フォルダには存在しないはずです。

https://nvd.nist.gov/vuln/detail/CVE-2012-1461

関連情報