Перейти к содержимому


Фото
- - - - -

Реакция на false alarm


  • Please log in to reply
3 ответов в этой теме

#1 shlimazl

shlimazl

    Member

  • Posters
  • 117 Сообщений:

Отправлено 02 Май 2024 - 16:41

Не могу не порадоваться, что от отправки файла из применяемой в организации системы ЭДО, который Dr.Web счел Trojan.DownLoader, 

до ответа, что срабатывание таки является ложным, прошло 45 минут. Теперь, правда, надо ждать, когда в базах появится, но начало процессу положено. 



#2 Alexander007

Alexander007

    Poster

  • Posters
  • 1 035 Сообщений:

Отправлено 02 Май 2024 - 16:53

Можно подробнее о анализа VT ? Можно полное название этого файла ?

Сообщение было изменено Alexander007: 02 Май 2024 - 16:54

Global Malware Hunting.


#3 shlimazl

shlimazl

    Member

  • Posters
  • 117 Сообщений:

Отправлено 02 Май 2024 - 17:10

Можно подробнее о анализа VT ? Можно полное название этого файла ?

https://www.virustotal.com/gui/file/f8ee4309893914ef485df2700f86a3925e582b1fa1c74a0a1c9d6dbc93d8f39b?nocache=1

Пока только Dr.Web помечает как вирус.

Xdox.Application.exe. Не думаю, что широко распространено. 



#4 Alexander007

Alexander007

    Poster

  • Posters
  • 1 035 Сообщений:

Отправлено 02 Май 2024 - 17:27

Можно подробнее о анализа VT ? Можно полное название этого файла ?

https://www.virustotal.com/gui/file/f8ee4309893914ef485df2700f86a3925e582b1fa1c74a0a1c9d6dbc93d8f39b?nocache=1
Пока только Dr.Web помечает как вирус.
Xdox.Application.exe. Не думаю, что широко распространено.
Можно это файл в ЛС? Походу возможно подозрение на Lazarus ( известного хакера ) , если бы активное троян запущенный по детекту Yara , некое срабатывание . Хотя возможно ложное срабатывание или нет .

Сообщение было изменено Alexander007: 02 Май 2024 - 17:30

Global Malware Hunting.



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых