Aller au contenu


Photo
- - - - -

Реакция на false alarm


  • Please log in to reply
3 réponses à ce sujet

#1 shlimazl

shlimazl

    Member

  • Posters
  • 117 messages

Posté 02 mai 2024 - 16:41

Не могу не порадоваться, что от отправки файла из применяемой в организации системы ЭДО, который Dr.Web счел Trojan.DownLoader, 

до ответа, что срабатывание таки является ложным, прошло 45 минут. Теперь, правда, надо ждать, когда в базах появится, но начало процессу положено. 



#2 Alexander007

Alexander007

    Poster

  • Posters
  • 1 035 messages

Posté 02 mai 2024 - 16:53

Можно подробнее о анализа VT ? Можно полное название этого файла ?

Modifié par Alexander007, 02 mai 2024 - 16:54.

Global Malware Hunting.


#3 shlimazl

shlimazl

    Member

  • Posters
  • 117 messages

Posté 02 mai 2024 - 17:10

Можно подробнее о анализа VT ? Можно полное название этого файла ?

https://www.virustotal.com/gui/file/f8ee4309893914ef485df2700f86a3925e582b1fa1c74a0a1c9d6dbc93d8f39b?nocache=1

Пока только Dr.Web помечает как вирус.

Xdox.Application.exe. Не думаю, что широко распространено. 



#4 Alexander007

Alexander007

    Poster

  • Posters
  • 1 035 messages

Posté 02 mai 2024 - 17:27

Можно подробнее о анализа VT ? Можно полное название этого файла ?

https://www.virustotal.com/gui/file/f8ee4309893914ef485df2700f86a3925e582b1fa1c74a0a1c9d6dbc93d8f39b?nocache=1
Пока только Dr.Web помечает как вирус.
Xdox.Application.exe. Не думаю, что широко распространено.
Можно это файл в ЛС? Походу возможно подозрение на Lazarus ( известного хакера ) , если бы активное троян запущенный по детекту Yara , некое срабатывание . Хотя возможно ложное срабатывание или нет .

Modifié par Alexander007, 02 mai 2024 - 17:30.

Global Malware Hunting.



1 utilisateur(s) li(sen)t ce sujet

0 membre(s), 1 invite(s), 0 utilisateur(s) anonyme(s)