What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Прошу помощи с распознаванием угроз

D03er

Midle Weight
Депозит
$0
Скачал jabber клиент, закинул на ВТ, там 3 детекта
На filescan файл тоже помечен как подозрительный

Хочу понять, опасно ли ставить или это "ложная тревога"?

Ссылка на файл после проверки:

Filescan.IO - Next-Gen Malware Analysis Platform
Submit malware for analysis on this next-gen malware assessment platform. Filescan GmbH develops and licenses technology to fight malware with a focus on Indicator-of-Compromise (IOC) extraction at scale.
www.filescan.io
 
Да хз, выглядит безобидно. Антивирус стриггерился на то что файл запакован и использует манипуляцию токенами. Первое это достаточно обычно поведение для инсталлятора, второе вроде как тоже инсталляторы используют. Я лично ничего подозрительного не увидел.
 
coree сказал(а):
Да хз, выглядит безобидно. Антивирус стриггерился на то что файл запакован и использует манипуляцию токенами. Первое это достаточно обычно поведение для инсталлятора, второе вроде как тоже инсталляторы используют. Я лично ничего подозрительного не увидел.

Я почитал описание угроз, типа такие методы используются для подмены оригинальных файлов в системе и повышения прав... вот я и призадумался)
 
MoilerRenoiler сказал(а):
Анпакни запусти сдампи посмотри код.

Моя твоя не понимать)
Бро, если бы я понимал в реверсе, этого треда бы не случилось)
 
D03er сказал(а):
Моя твоя не понимать)
Бро, если бы я понимал в реверсе, этого треда бы не случилось)

upx.exe -d (путьк файлу)
 
Top