Как бороться с тем, что ящик помечен как содержащий троян? - PullRequest
0 голосов
/ 08 апреля 2020

Я добавил одну зависимость в свой проект, которая добавила другую, а другую - в конце концов, я получил ящик pelite . В этом ящике есть файл «blob», который был помечен Windows как «Trojan: Win32 / Fuery.B! Cl»

Я предположил, что это был ложный положительный результат, но он не отображался как «возможно / возможный» троян. Я нашел ящик на GitHub и скачал файл «blob» с GitHub, и все в порядке. Если я скачаю его с crates.io (через Car go или вручную), я получу предупреждение о трояне.

Моя проблема в том, что cargo run загрузил и запустил его, так как антивирус не смог остановить его или удалить файл.

1 Ответ

2 голосов
/ 08 апреля 2020

Ваш первый шаг должен установить sh, что вредоносное ПО не было запущено в вашей системе. Ничто внутри Car go или Rust не будет запускать этот указанный файл c автоматически, но ящик может содержать скрипт сборки

Следующим шагом является определение, действительно ли он является вредоносным ПО. У pelite есть проблема , где она была поднята:

Тьфу эту глупую проблему, это ложный положительный результат, который я уже однажды пытался устранить go.

В этом файле содержится около 200 образцов ПЭ для испытаний пелита. Это довольно необычные образцы, потому что я хотел посмотреть, как пелит будет развиваться, и из-за их необычной природы, как правило, он подхватывается антивирусом.

Если вы доверяете автору, что это не проблема, тогда больше ничего не нужно делать.

Если автор не знает об этой проблеме, вы можете попытаться связаться с ним, следуя любой контактной информации по безопасности, которая у него может быть (относительно редко для большинства ящиков), или открыв проблема.

Если вы не доверяете владельцу ящика или он недоступен, ваш последний шаг должен заключаться в том, чтобы связаться с Rust Security Team по электронной почте. Будьте полны и внимательны к проблеме и предоставьте как можно больше информации.


По моему личному мнению , особое предупреждение, о котором вы спрашиваете, является ложным срабатыванием, и я хотел бы не беспокойся об этом. Запуск онлайнового антивирусного сканера (качество которого я не знаю) сообщает о большом количестве возможных вещей , в соответствии с тем, что автор сказал о большом количестве образцов.

...