Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Secunia biedt downloads aan met Trojans?

Pagina: 1
Acties:

  • kadoendra
  • Registratie: Maart 2005
  • Laatst online: 12-11 22:00
Ik heb mijn pc gescand met Secunia PSI 2.0 (versie 3 liep telkens vast).

Op zich was ik redelijk bij, maar een aantal programma's moesten worden bijgewerkt. Ik heb PSI zo ingesteld dat ik zelf alles doe. Secunia downloadt dus niet zelf. Ik gebruik echter wel de installknop die mij naar een downloadpagina leidt.

Nou viel het mij op dat sommige programma's van de officiele website van de fabrikant van het betreffende programma worden gedownload en andere via de site van Secunia. Die programma's die van Secunia komen, hebben dan SPS aan het einde van de bestandsnaam.

Ik heb bij Virustotal even een testje gedaan. Vrijwel alle files die eindigen op SPS krijgen een melding van een Trojan (weliswaar bij 2 van de 57 scanners, maar toch). De varianten zijn TrojanDropper.agent en Trojan.Win32.MulDrop5.dumieh.

Wat is hier aan de hand? Men gebruikt een programma als PSI juist om een beetje bewust om te gaan met veiligheid, maar dit vind ik niet zo prettig.

Het vreemde is overigens ook dat hij bijvoorbeeld aangeeft dat ik mijn VLC-player moet updaten. Als ik echter VLC open en dan via het programma naar updates laat zoeken, zegt VLC dat ik de laatste versie heb. En juist de update van VLC die via Secunia binnenkwam had een Trojan.

Meer mensen deze ervaring?

[ Voor 12% gewijzigd door kadoendra op 15-09-2015 13:09 ]


  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp

Volgens mij is dat een false positive. Vaak zit er een standaard 'downloader' in. Die KAN misbruikt worden door virussen, maar in dit geval zal dit waarschijnlijk niet zo zijn. Dat is het nadeel als virussen code gaan gebruiken van programma's die geen kwaad in de zin hebben.

Zie ook:
http://secunia.com/community/forum/thread/show/13766/

[ Voor 10% gewijzigd door Fairy op 15-09-2015 13:10 ]


  • kadoendra
  • Registratie: Maart 2005
  • Laatst online: 12-11 22:00
Ok, maar is het dan alleen toeval dat alleen de bestanden (5 stuks) die van Secunia komen een Fals Positive geven en de updates die ik van de fabrikant zelf haalde (3 stuks) allemaal niet ?

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 28-11 15:56

Croga

The Unreasonable Man

kadoendra schreef op dinsdag 15 september 2015 @ 13:11:
Ok, maar is het dan alleen toeval dat alleen de bestanden (5 stuks) die van Secunia komen een Fals Positive geven en de updates die ik van de fabrikant zelf haalde (3 stuks) allemaal niet ?
Nee, dat is niet raar....

Van de fabrikant zelf haal je de volledige software. Van Secunia haal je waarschijnlijk een "dropper" die de software zelf nog bij de fabrikant gaat halen.

  • kadoendra
  • Registratie: Maart 2005
  • Laatst online: 12-11 22:00
Ah, duidelijk. Dank voor de snelle replies.