Malware van programma scheiden

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Drag0nizer
  • Registratie: Maart 2024
  • Laatst online: 20-08 18:29
Ik wil graag het programma Winxcorners gebruiken om de task view aan een hot corner te verbinden. Maar als in hem door hybrid analysis haal dan staat er dat dit malware en crypto bevat.

Https://www.hybrid-analys.../64803c18d132022006030c68

1: Found transport agent related strings used by exchange malware
2: Contains CRYPTO related strings
3: Sample was identified as malicious by at least one Antivirus engine

Kun je de slechte code wissen uit het programma en het dan veilig gebruiken?

Acties:
  • 0 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Zeker je kunt met een debugger als oply de code patchen. Maar dat is tijdrovend en vrij specialistisch ;)

Weet je zeker dat je niet gewoon een malware sample hebt?

i3 + moederbord + geheugen kopen?


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Drag0nizer schreef op zondag 14 april 2024 @ 10:12:
Kun je de slechte code wissen uit het programma en het dan veilig gebruiken?
Het kan inderdaad als je goed weet wat je doet. Maar in het algemeen: nee. En als het daadwerkelijk malware is, kan je er totaal niet van uitgaan dat dit het enige is. Of anders gezegd, je kunt dan net zo makkelijk zelf een dergelijke tool programmeren :P

Al betekent 1 waarschuwing niet dat het zeker malware is. Zo'n tool kan niet-standaard methoden gebruiken en een false positive opleveren.

Hier zou ik het zekere voor het onzekere nemen: meld het bij de maker, wacht een versie af die geen waarschuwing oplevert.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Drag0nizer
  • Registratie: Maart 2024
  • Laatst online: 20-08 18:29
O nee zelf een tool programmeren kan ik niet. Maar omdat de code op github staat dacht ik dan is er misschien wat makkelijker aan te passen

Acties:
  • 0 Henk 'm!

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Hoe kom je aan de .exe?

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Acties:
  • 0 Henk 'm!

  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 15:40

Mavamaarten

Omdat het kan!

Het goede nieuws is dat Winxcorners open source is, en dat je dus gewoon de source kan nemen, bekijken, en compileren om deze te gebruiken: https://github.com/vhanla/winxcorners

Daarnaast lijkt het er zelfs niet echt op dat dit een malware sample is. De redenen tot detectie zijn maar matig overtuigend (slechts 1 AV engine detecteert hem, wat referenties in strings). Als je zeker wil zijn, compileer dan zelf de executable van de source. Anders haal je hem gewoon uit de github releases en scan je hem even met virustotal en als daar geen noemenswaardige detecties uit komen dan zou ik het gewoon vertrouwen.

Het is heel slim van je dat je hier niet hersenloos mee omgaat, maar denk dat je misschien te voorzichtig bent hier.

Android developer & dürüm-liefhebber

Pagina: 1