我在我的主目录中找到了一个名为“sudo”的文件。它的大小为 1.5GB,我不知道它是从哪里来的。
-rw-r--r-- 1 foo foo 1598296064 Aug 9 11:22 sudo
有人对如何继续调查此文件有任何提示吗?我担心我的电脑可能会受到影响,但我仍然想知道我在处理什么。
这是我到目前为止所做的:
- 运行
file sudo
显示 `sudo: data'。 - 运行
strings sudo
显示大量随机数据。 - 运行
which sudo
点到 sudo 文件中/usr/bin/sudo
如果它是一个可执行的二进制文件,我计划运行它,但在我这样做之前可能会转移到虚拟机。我的gdb
知识有限,所以至少我可以检查它。