Ich habe in meinem Home-Verzeichnis eine Datei mit dem Namen "sudo" gefunden. Es ist 1,5 GB groß und ich habe keine Ahnung, woher es kommt.
-rw-r - r-- 1 foo foo 1598296064 9. August 11:22 sudo
Hat jemand Tipps, wie Sie diese Datei untersuchen können? Ich befürchte, dass mein Computer kompromittiert wird, möchte aber trotzdem wissen, womit ich es zu tun habe.
Folgendes habe ich bisher getan:
-
Datei sudo
zeigt `sudo: data '. - Beim Ausführen von
Strings sudo
wurde eine große Menge zufälliger Daten angezeigt. - Ausführen von
, wobei sudo
auf die sudo-Datei in/usr/bin/sudo
verweist ausführbare Binärdatei Ich habe vor, sie auszuführen, kann sie jedoch vorher auf eine virtuelle Maschine übertragen. Ich habe nur begrenzte gdb
Kenntnisse, so dass ich es zumindest überprüfen kann.