¿Por qué Kaspersky me advierte sobre los troyanos de PHP en una Mac?

0

Tengo una pregunta con respecto a los troyanos PHP en una Mac. He descargado el directorio principal de un sitio web que se ha pirateado en mi Mac local. En esta Mac, estoy ejecutando Kaspersky Internet Security, que verificó la carpeta descargada e indicó que había 3 troyanos PHP (Trojan.PHP.Agent.pg) en esta carpeta.

Tengo entendido que el troyano PHP solo puede ser perjudicial para un sistema, si se puede ejecutar. Por lo tanto:

  1. ¿Puede mi MacBook interpretar el código PHP y realmente dañarse?
  2. Si no, ¿Kaspersky me está advirtiendo debido a la coincidencia de patrones? Por lo tanto, ¿me advertiría también para Windows Maleware, o es solo una base de datos común y no diferencian qué sistema operativo está usando uno?
pregunta Tom 05.04.2018 - 00:56
fuente

2 respuestas

1

Los archivos solo son peligrosos si son ejecutados por un motor PHP. Hasta entonces, son solo un montón de letras en un documento de texto. Su MacBook no vino con uno preinstalado, así que a menos que usted (o algo) haya instalado uno, no debería haber ninguno. Sin embargo, siempre existe el riesgo de algún accidente, por lo que no mantendría el malware por ahí, por si acaso.

Entonces, ¿por qué el programa antivirus te advierte? ¡Porque los archivos son peligrosos! ¿Qué sucede si un usuario los carga en un servidor PHP, sintiéndose seguro al saber que el antivirus les dio una buena salud? Lo mismo ocurre con el malware de Windows en una Mac: ¿qué sucede si alguien lo transfiere a una máquina con Windows?

El antivirus no tiene idea de sus intenciones o de lo que se hará con los archivos en el futuro. Por lo tanto, no toma riesgos y le advierte de todos los archivos maliciosos que detecta, incluso si no son una amenaza inmediata. Técnicamente, una granada solo es peligrosa si quitas el resorte ... aún así, estaría nervioso por uno.

    
respondido por el Anders 05.04.2018 - 09:48
fuente
1

PHP es un lenguaje con guión que debe ser interpretado y ejecutado por el intérprete de guiones.

Es como descargar un script VBScript o bash malicioso, hasta que lo ejecutas, al pasar el script al intérprete, sigue siendo benigno.

¿Puede proporcionar más detalles sobre lo que detecta el AV? Por lo general, proporciona un valor como Trojan.WXYZ que luego se enlaza a un sitio web donde se incluye más información.

Advertencias: esto es asumiendo que no existe otra vulnerabilidad en el trabajo, por ejemplo, la vulnerabilidad de Windows donde un archivo .lnk malicioso se ejecutaría simplemente al verlo en el explorador.

    
respondido por el beecey 05.04.2018 - 01:29
fuente

Lea otras preguntas en las etiquetas