• XSS.stack #1 – первый литературный журнал от юзеров форума

Прошу помощи с распознаванием угроз

D03er

(L3) cache
Пользователь
Регистрация
14.01.2022
Сообщения
249
Реакции
106
Скачал jabber клиент, закинул на ВТ, там 3 детекта
На filescan файл тоже помечен как подозрительный

Хочу понять, опасно ли ставить или это "ложная тревога"?

Ссылка на файл после проверки:

 
откуда скачал?
 
Да хз, выглядит безобидно. Антивирус стриггерился на то что файл запакован и использует манипуляцию токенами. Первое это достаточно обычно поведение для инсталлятора, второе вроде как тоже инсталляторы используют. Я лично ничего подозрительного не увидел.
 
Да хз, выглядит безобидно. Антивирус стриггерился на то что файл запакован и использует манипуляцию токенами. Первое это достаточно обычно поведение для инсталлятора, второе вроде как тоже инсталляторы используют. Я лично ничего подозрительного не увидел.
Я почитал описание угроз, типа такие методы используются для подмены оригинальных файлов в системе и повышения прав... вот я и призадумался)
 
Анпакни запусти сдампи посмотри код.
Моя твоя не понимать)
Бро, если бы я понимал в реверсе, этого треда бы не случилось)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх