@Karlcx 在 如何在飞牛NAS上使用卡巴斯基病毒清除工具(KVRT)清除RootKit木马 中发帖
最近飞牛闹出了点网络安全的大乐子,但是吃瓜吃到自己身上就不好玩了。
特别是在飞牛疑似完全没有网络安全团队的情况下。
根据Telegram频道LoopDNS的消息,
我们发现捕捉到的部分木马程序实际上已经深入到内核层,并且具备隐藏功能。经过测试,飞牛的查杀工具似乎无法有效清除它。即便我们手动执行了相关脚本,程序依然能够保持隐藏并持续驻留在系统中。如果仅依赖流传的第三方脚本工具,可能会导致木马程序依然存在并继续运行,未能彻底清除。
飞牛至今未推出普适性的Linux查杀工具,仍依赖专杀工具应对特定威胁。面对复杂的网络安全问题,这种做法显得不够有效,且非常非常影响企业信誉。
你一个杀毒工具的病毒样本依赖于用户提交,而不是自己系统里有组件自动提交,系统甚至不能检测
所以,推荐使用卡巴斯基病毒清除工具(KVRT)进行病毒扫描
具体操作如下:
下载KVRT工具:https:/...