Trojan via github?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Timx2
  • Registratie: Januari 2012
  • Laatst online: 22:06
Dag,

Ik ben bezig met het realiseren van een goede streaming host/client en mijn oog is gevallen op https://github.com/VirtualDisplay/Virtual-Display-Driver i.c.m. steam link (pc/ AppleTV) of Sunshine/moonlight.

Nou gebruik ik github niet dagelijks, maar ik schat in dat deze programmaatjes veilig zijn gezien de userbase. Echter bij het downloaden van de windows installer van Sunshine (https://github.com/Lizard...ases/tag/v2024.1227.43619) kreeg ik de volgende melding van Windows Defender:
Afbeeldingslocatie: https://tweakers.net/i/_n7dwoskVxNCGaDYtpFpHoqSWgA=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/quavRCd7Wpsz56fWiBIZVH5m.png?f=user_large

Een zoekopdracht via Duckduckgo leert mij dat het om een trojan-horse gaat. Windows Defender heeft het volgens mij verwijderd, hoewel Sunshine wel is geïnstalleerd. Een offline-scan via Windows Defender levert niets op.

Is dit een vals positieve melding? Heb ik github verkeerd ingeschat en loop ik wel degelijk een risico? Waar kan ik verder op letten als ik gebruikmaak van github?

Beste antwoord (via Timx2 op 30-12-2024 21:25)


  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 22:26

Wildfire

Joy to the world!

Lijkt een generieke detectie op basis van heuristiek. Dat wil niet automatisch zeggen dat het daadwerkelijk een geïnfecteerd bestand betreft. Ik heb die .exe even door mijn ESET virusscanner gehaald en die vind niets verdacht.

Als ik op VirusTotal kijk (https://www.virustotal.co...eb13274214cd33b121bcb2d2f) doet me dit des te meer vermoeden dat dit een heuristische detectie is waarbij het niet daadwerkelijk een besmetting betreft.

Maar goed, uiteindelijk is de enige die de keuze maakt het wel of niet te vertrouwen jij als gebruiker zelf, niet wij als tweakers.

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe

Alle reacties


Acties:
  • 0 Henk 'm!

  • Rhapsody
  • Registratie: Oktober 2002
  • Nu online

Rhapsody

In Metal We Trust

GitHub is niet verantwoordelijk voor wat anderen daar ter download beschikbaar stellen. Al zullen ze zelf wel scans doen, kun je er dan ook niet vanuit gaan dat alles veilig is.

Ik ken de genoemde repository niet, dus ik kan je er verder niets over vertellen anders dan dat je voorzichtig moet blijven.

🇪🇺 pro Europa! | Puinhoop Veroorzaken en Vertrekken (PVV)


Acties:
  • +1 Henk 'm!

  • Eris
  • Registratie: December 2003
  • Laatst online: 14:01

Eris

-

Op Github kan elke gebruiker alles plaatsen wat ze willen en in theorie dus ook Trojans. Alles wat op Github staat is bij default niet "veilig"

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 22:26

Wildfire

Joy to the world!

Lijkt een generieke detectie op basis van heuristiek. Dat wil niet automatisch zeggen dat het daadwerkelijk een geïnfecteerd bestand betreft. Ik heb die .exe even door mijn ESET virusscanner gehaald en die vind niets verdacht.

Als ik op VirusTotal kijk (https://www.virustotal.co...eb13274214cd33b121bcb2d2f) doet me dit des te meer vermoeden dat dit een heuristische detectie is waarbij het niet daadwerkelijk een besmetting betreft.

Maar goed, uiteindelijk is de enige die de keuze maakt het wel of niet te vertrouwen jij als gebruiker zelf, niet wij als tweakers.

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe


Acties:
  • 0 Henk 'm!

  • Timx2
  • Registratie: Januari 2012
  • Laatst online: 22:06
Bedankt allemaal voor jullie bijdragen. Ik zal toch nog wat voorzichtiger zijn als het gaat om github. Het resultaat van VirusTotal stelt me gerust. Als ook een scan van Windows Defender niets meer vindt, dan zal het toch wel goed zijn lijkt me?

Acties:
  • 0 Henk 'm!

  • lanedirt
  • Registratie: December 2024
  • Laatst online: 11:51
Ter update: ik zie dat er toevallig vorige week een issue op GitHub is geplaatst op de repository in kwestie over een Windows Defender virusmelding: https://github.com/Virtua...Display-Driver/issues/248.

De maintainer geeft aan dat dit een false-positive is en dat er gewerkt wordt aan een fix:
It's a false positive due to the fact it requires admin and the installer isn't signed yet (will be signed in next update)
Verder is het inderdaad wel zo wat de anderen al zeiden: alles wat op GitHub staat is in principe niet vooraf gecheckt. Populaire repositories zoals deze met 4k+ sterren en het feit dat alle GitHub repos/releases van nature open-source zijn geeft wel veel vertrouwen. Als er iets mis is wordt dit vaak heel snel gerapporteerd.

Maar altijd goed om waakzaam te blijven, zeker met het downloaden en uitvoeren van .exe's.

Privacy enthousiast | Software Developer | Auteur en developer van AliasVault en SpamOK

Pagina: 1