Kezdőoldal » Számítástechnika » Biztonság » Elképzelhető, hogy tényleg...

Alex67 kérdése:

Elképzelhető, hogy tényleg két trójaival (W32/Trojan. YTOV-8998, W32/Trojan5. RGZ) is fertőzött lenne a Steam telepítőkliense? Akiknek automatikusan frissül a Steam, azok lehet, hogy nem is tudnak róla?

Figyelt kérdés

Szerettem volna telepíteni a Steam oldaláról a kliensprogramot. Hiába használom évek óta, bármennyire is nagy cég, nem bízom benne, így szokásomhoz híven megnéztem a setup fájlt virustotal-on.


Eddig soha, semmi gondom nem volt a steam újratelepítésekor használt setup fájlokkal, ezért ért hideg zuhanyként a következő eredmény:

[link]


A szóban forgó két trójairól (W32/Trojan.YTOV-8998, W32/Trojan5.RGZ) gyakorlatilag semmi hiteles infó nincs a neten, ezért első blikkre azonnal fals riasztásra gondoltam, de biztos, ami biztos megnéztem a HybridAnalysis oldalon is.

Az eredmény elszomorított:

[link]


A Falcon Sandbox Reports szerint:

[link] 5b13714c7ca3e1375842ad67


Létezik, hogy 7 olyan elemet/csatolási portot is tartalmaz egy 1.5Mb-os, hitelesített, digitálisan aláírt, tanúsítvánnyal rendelkező, eredeti telepítőfájl, amely a telepített védelmet megkerülve olvassa/olvashatja az érzékeny adatokat?


Sandboxban nem indul el, mert minden áron ki akar menni a netre, de míg nem bízom a tisztaságában, nem engedem, hogy bármit is küldjön a gépemről.


Sajnos igen kevés infót találni erről a neten...

[link]

...a Steam pedig csak a játékok indításánál tapasztalható riasztások esetére "próbál" segítséget nyújtani.


A segítség abban merül ki, hogy

- "kapcsold ki a vírusvédelmet"

- "kapcsold a védelmi rendszeredet game módba"


Virtuális gépen (Win7 64bit SP1) a kliens futtatásakor a folyamatok között semmi extra nem látszik a gyári feladatkezelőben a szokásos folyamatokon kívül.

Ellenben ha egy "komolyabb" programmal nézem a futó folyamatokat, akkor több olyan is van köztük, ami a gyári

feladatkezelőben nem látszik.


A setup fájl vírusvizsgálata nem virtuális gépről történt, így a keretrendszer nem zavarhatta meg egyik online vizsgálatot.


Találkozott már valaki ezzel a problémával?

Remélem, hogy tényleg igazam lesz, és fals riasztásról van szó.


Nem szeretném kukázni a programjaimat, viszont azt sem, hogy ha olyan kompromisszum mellett használhatnám csak tovább a Steam-et, melyben elvárja, hogy "csukjam be a szemem", amíg nézelődik a gépemen, mert becs szó az én érdekemben teszi...


A válaszokat előre is köszönöm.



#vírus #játék #telepítő #trójai #kliens #Steam #telepítő fájl #fals riasztás
2020. jan. 4. 14:45
 1/6 anonim válasza:
Hát sajnos igen, a Steam Guard is csak még tévesztes, ma már mindenkinek csak a pénzen jár az esze, es érted ugye? Ha bele kerül a setupba a vírus a steam keze álltal akkor a trójai fizet a steamnek is mivel nagyon ritka hogy ezt valaki észre veszi ezért benne van a alkuba.
2020. jan. 5. 22:51
Hasznos számodra ez a válasz?
 2/6 anonim ***** válasza:

Van infó a neten, és igen, mind a kettő trójai. És a Windows10 Defender kiszűrte.

[link]

2020. jan. 5. 23:48
Hasznos számodra ez a válasz?
 3/6 anonim ***** válasza:
False-positive ráadásul kettő noname vírusírtó szerint szóval nem kell komolyan venni. Majd ha eset vagy kaspersky vagy avast bejelez rá akkor kezdhetsz aggodni
2020. jan. 6. 21:04
Hasznos számodra ez a válasz?
 4/6 A kérdező kommentje:

#1,


Elképzelhető, hogy igazad van.

01.05.-én letöltöttem a Steam telepítőjét. Ebben találta a két trójait a virustotal, és a HybridAnalysis.


Ma (01.10) ismét letöltöttem a szóban forgó telepítőt.

Ebben nem talált trójait egyetlen scanner sem.

Felvillant egy halvány remény, hátha észrevették, és javították.


Mivel a gépemen van még a 01.05.-én letöltött telepítő is, gondoltam lefuttatom ismét az előzőekben említett mindkét keresőn.

Ugyanis, ha javították, akkor a régebbi fájlban ugyanúgy benne van a két trójai, a ma letöltöttben viszont nincs.

Láss csodát, immáron egyik Steam telepítőben sem detektál semmit, egyik kereső sem.

Pedig az én gépemen lévő 01.05.-én letöltött Steam telepítő fájlban biztosan nem történt módosítás.


Itt jön be az általad említett "mutyi" eshetősége.

Ezek után hajlok rá, hogy elhiggyem, a Steam képes lehet fizetni azért, hogy a víruskeresők hagyják figyelmen kívül a fájljait, így harmadik fél a telepítőn keresztül nyugodtan kíváncsiskodhat a felhasználók gépén.

Szomorú, ha ez tényleg így van!


A leginkább dühítő a dologban, hogy vélhetőleg sok hozzáértő is olvassa a különböző fórumokat, ahol ezeket a Steam problémákkal foglalkozó témákat tárgyalják, de egyik sem tenne közzé egy posztot, hogy gáz van, vigyázni kéne. Bajszuk alatt vigyorogva morzsolgatják a tenyerüket, hogy "na most jól megszívjátok"... :((

2020. jan. 10. 20:46
 5/6 anonim ***** válasza:
Paranoiás vagy, ez szimpla false-positive volt kettő noname cucctól mert ezeknek új vírusírtóknak még gagyi az adatbázisuk. De te tudod.
2020. jan. 15. 19:13
Hasznos számodra ez a válasz?
 6/6 anonim ***** válasza:
Az én gépemen maximum 1 tb Hentai-t találnak, szval nyugodtan nézgelődhetnek!
2020. aug. 1. 22:45
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!