Como posso ter certeza de que um programa não instalou malware?

0

Eu tenho um programa que preciso rodar como sudo. Acho que confio, mas quero ter certeza de que não está fazendo nada funky. Existe uma maneira de ver quais arquivos ele altera ou cria com um log ou algo do tipo?

Estou no gnome do Ubuntu 17.04

    
por user2687888 24.12.2017 / 17:30

1 resposta

1

Como a jdwolf mencionou em um comentário, uma máquina virtual que registra todo o acesso a arquivos seria uma solução robusta. Mesmo que o malware possa detectar que está sendo executado em uma VM, isso é uma coisa bem normal hoje em dia. E se a VM parece lenta, pode ser que a plataforma de virtualização esteja sob uma pesada carga de trabalho.

Também é possível executar um programa através de strace ou comando de depuração similar, que registra todas as chamadas do sistema feitas pelo programa. No entanto, um autor de malware inteligente pode fazer com que o malware seja detectado quando executado sob qualquer tipo de funcionalidade de depuração (como strace ). Em seguida, o malware pode se comportar ingenuamente nesse momento e deixar as coisas ruins até mais tarde, quando não for executado sob ferramentas de depuração.

    
por 24.12.2017 / 21:04