chkrootkit Warning: /sbin/init INFECTED falso positivo

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
Luca 73
Prode Principiante
Messaggi: 72
Iscrizione: sabato 4 luglio 2009, 16:00
Desktop: ubuntu
Distribuzione: Ubuntu 13.10 i686
Località: Viterbo

chkrootkit Warning: /sbin/init INFECTED falso positivo

Messaggio da Luca 73 »

Ciao, ho fatto da poco l'aggiornamento alla 13.04. Ho dato una scansione con chkrootkit e mi ha trovato un warning che mi ha lasciato inizialmente sconcertato: Warning: /sbin/init INFECTED. Ho fatto una ricerca e ho scoperto che è considerato un falso positivo, dovuto al fatto che chkrootkit non è stato aggiornato ed è ancora alla 0.49. Rkhunter non rileva niente. Il checksum md5sum corrisponde a quello del file .iso scaricato.
E' capitato anche a qualcuno di voi di ricevere questo messaggio, oppure dovrei preoccuparmi?
Avatar utente
Megatux
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 11793
Iscrizione: lunedì 21 settembre 2009, 12:47
Desktop: Ubuntu
Distribuzione: Ubuntu 22.04.3 LTS x86_64
Sesso: Maschile

Re: chkrootkit Warning: /sbin/init INFECTED falso positivo

Messaggio da Megatux »

Io fossi in te non mi preoccuperei più di tanto.. virus e malware su Linux, e su Ubuntu in generale, non li vedrai mai.. certo, non si può negare che esistano, ma sono estremamente pochissimi, meno delle dita di una mano, vecchi, e in ogni caso, il S O più bersagliato è Windows, e in misura leggermente minore, Mac OS X.. :)
Inoltre, l'avanzamento di versione è sconsigliato.
Il mondo sarebbe migliore con Gnu/Linux Ubuntu!
Avatar utente
Luca 73
Prode Principiante
Messaggi: 72
Iscrizione: sabato 4 luglio 2009, 16:00
Desktop: ubuntu
Distribuzione: Ubuntu 13.10 i686
Località: Viterbo

Re: chkrootkit Warning: /sbin/init INFECTED falso positivo

Messaggio da Luca 73 »

Ciao Megatux, grazie per la risposta. Non ho fatto l'avanzamento di versione. Ho cancellato la preccedente distro e ho installato la nuova da zero. Faccio sempre così. La prima volta aveva già rilevato il Suckit rootkit. Di conseguenza, ho scaricato nuovamente la 13.04 e rimasterizzata. Ma trova sempre quel messaggio. In ogni caso non do troppo credito a chkrootkit. Infatti stavolta non cancello niente e vado avanti. Credo che sia veramente un falso positivo.
http://ubuntuforums.org/showthread.php?t=1680428
http://askubuntu.com/questions/25176/ch ... -that-mean

Volevo solo sapere se era già accaduto a qualcun altro, per un'ulteriore conferma.
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 1 ospite