Falsk positiv Trojan:Win32/Vigorf.A?

Permalänk
Medlem

Falsk positiv Trojan:Win32/Vigorf.A?

När jag ska uppdatera Tautulli så flaggar Microsoft Defender den som att den innehåller en trojan.

https://www.virustotal.com/gui/file/7d3d710284b3416ae3efa617a...

Ingen annan flaggar den så, vad säger ni som har erfarenhet?

Permalänk
Medlem

Man kan inte lita på Windows Defender med allt. Du kan vara lugn.

https://github.com/Tautulli/Tautulli/issues/2454

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Mordekai:

När jag ska uppdatera Tautulli så flaggar Microsoft Defender den som att den innehåller en trojan.

https://www.virustotal.com/gui/file/7d3d710284b3416ae3efa617a...

Ingen annan flaggar den så, vad säger ni som har erfarenhet?

Vissa utvecklare vill inte signera sin kod på ett tillbörligt sätt och det gillas inte av Defender, vilket är helt rätt i min mening, och något som sannolikt är anledningen i kombination med dess beteende i "sandlådan" till att installationsfilen identifieras som en trojan.

Jag vill inte säga att det är en false positive, bara att Defender har högre ställda krav i det här fallet än sina gelikar. Är det säkert då? JonnyWong16 verkar ha gott ryckte så du får använda din magkänsla helt enkelt. Vill du vara riktigt säker installera på en virtuell maskin och bevaka nätverkstrafiken.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk

Lita inte på att allt på github är oinfekterat.

det händer att det kommer uppdateringar där på program som varit legita från början och som sedan bakats in kamoflerade malware i koden efter att haft det uppe ett tag och skapat en skaplig användargrupp och hoppas att ingen hittar det och indentifierar det i koden och faktiskt förstår vad den gör.

så skulle iaf testa den inlåst i en sandlåda först där den inte kan göra någon skada på det riktiga operativsystemet eller andra anslutna enheter.

men som ovan säger kan det mycket väl även vara att den har en felaktig certifiering som inte defender gillar.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

Det finns även kod på Github, som "refererar" och laddar ner innehåll från t.ex. Dropbox för att komma runt Virustotal scans. Dvs. bibliotek, program osv... som under runtime, laddar ner från t.ex. Dropbox. Dropbox scannas inte från vad jag förstår.
Ibland handlar det om false positives, men inte alltid.