Danke für die vielen Feedbacks. Das beruhigt mich schonmal.
Ich habe in der Zwischenzeit noch die einzelnen Files auf Virustotal raufgeladen. Es gibt einen Scan vor ~20 Tagen, da gibts noch keine Meldung, beim neuen Scan von mir schlägt die Microsoft Engine an.
Im Link von Microsoft zu dem Trojaner ist auch ein Update Datum vom 7. Dezember 2019, das passt alles zusammen.
pool\main\l\linux-signed-amd64\linux-image-4.19.0-5-amd64_4.19.37-5_amd64.deb->data.tar.xz->(xz)->./lib/modules/4.19.0-5-amd64/kernel/drivers/net/tun.ko
->
https://www.virustotal.com/gui/file/3fc ... /detection
pool\main\l\linux-signed-amd64\linux-image-4.19.0-5-amd64_4.19.37-5_amd64.deb->data.tar.xz->(xz)->./lib/modules/4.19.0-5-amd64/kernel/net/phonet/phonet.ko
->
https://www.virustotal.com/gui/file/f1f ... /detection
pool\main\l\linux-signed-amd64\linux-image-4.19.0-5-amd64_4.19.37-5_amd64.deb->data.tar.xz->(xz)->./lib/modules/4.19.0-5-amd64/kernel/net/phonet/pn_pep.ko
->
https://www.virustotal.com/gui/file/7e4 ... /detection
Ich werde in den nächsten Tage die Files noch einige Male scannen und schauen, ob mit neuen Signaturen die Warn-Meldungen noch kommen.
Zusätzlich möchte ich die Checksum der ISO-Files noch prüfen.
Gibt es irgendwo eine "sichere" Seite, auf der die Checksum der alte Debian ISO Versionen zur Verfügung stehen?
Ich denke mehr kann ich im Moment nicht machen.
Wenn ihr noch Ideen habt, bin für alles offen
Vielen Dank
Beste Grüsse