{"id":5809,"date":"2020-12-23T15:20:21","date_gmt":"2020-12-23T14:20:21","guid":{"rendered":"https:\/\/axebase.net\/blog\/?p=5809"},"modified":"2021-11-12T17:35:49","modified_gmt":"2021-11-12T16:35:49","slug":"ventoy-verdacht-auf-malware-2","status":"publish","type":"post","link":"https:\/\/axebase.net\/blog\/2020\/12\/23\/ventoy-verdacht-auf-malware-2\/","title":{"rendered":"Ventoy: Verdacht auf Malware #2"},"content":{"rendered":"<p>Was bisher geschah&#8230;<a href=\"https:\/\/axebase.net\/blog\/2020\/12\/12\/ventoy-verdacht-auf-malware\/\" rel=\"noopener\" target=\"_blank\">Click!<\/a> (&#8230;derzeit sind es 10\/60.)<\/p>\n<p>Vor einer Stunde hat longpanda ventoy 1.0.31 auf den Server gelegt (<a href=\"https:\/\/github.com\/ventoy\/Ventoy\/releases\" rel=\"noopener\" target=\"_blank\">releases<\/a>).<\/p>\n<p>Kurz: <a href=\"https:\/\/www.virustotal.com\/gui\/file\/d255e6a1d190c193ddd010cdc49d496e9da972891c0f5d3ab3d3f647970d1835\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.31-linux.tar.gz<\/a> geht auf virustotal.com momentan mit 0\/60 durch, w\u00e4hrend bei <a href=\"https:\/\/www.virustotal.com\/gui\/file\/ceeee0ef5e9854e3fc0b0d1b5146525a1cf7b25db9542e00c5394a981180072c\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.31-windows.zip<\/a> 1\/66 ausgegeben wird.<\/p>\n<p>Ich habe den Programmierer angeschrieben gehabt&#8230;und schon nach der 3. eMail (mit Verweis auf zu verlierende Reputation) hat er geantwortet gehabt, auch relativ detailiert (es sind wohl 3 namentlich aufgef\u00fchrte <em>Binaries<\/em>, die er hinzugenommen hat, ich habe mir das jetzt nicht nochmal vorgenommen). <\/p>\n<p>Allerdings hat sich mein Eindruck dort verst\u00e4rkt, da\u00df er nicht wei\u00df, da\u00df es <em>Unterschiede<\/em> zwischen virustotal.com und dem Check irgendeines Scanners auf einem lokalen System gibt. So wiederholt er die Whitelist-Story (Dateien seien m\u00f6glicherweise in Whitelists aufgenommen worden, deren Inhalt habe sich aber ge\u00e4ndert, sprich es sind andere Dateien, da sie aber denselben Namen haben, w\u00e4re es ja klar, da\u00df es false positives gibt &#8211; so ein Unsinn, vor allem wenn es 3 zus\u00e4tzliche Files sind, wie er geschrieben hat). <\/p>\n<p>ventoy ist ein hervorragendes Tool, keine Frage, aber sowas hinterl\u00e4\u00dft einen Nachgeschmack und sollte unbedingt beobachtet werden.<\/p>\n<p>\u00b7<\/p>\n<p>Weitere Checks \u2193 werde ich hier keine listen, vorausgesetzt, es gibt keine neuen Funde. D.h., selbstverst\u00e4ndlich habe ich das weiter auf dem Schirm.<\/p>\n<p><em>2021-04-10:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/89b76fa2431e80613002613a28e23723c6dab659dc9891315db8dcce931d202a\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>40<\/em>-linux.tar.gz<\/a> (0\/57), <a href=https:\/\/www.virustotal.com\/gui\/file\/02810ae1822de051024f9c84bbbfbdc8838409b276cc7b94d380c13ace8cf5da\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>40<\/em>-windows.zip<\/a> (0\/62)<br \/>\n<em>2021-03-28:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/56df6024bff1dbf3176171bf16f16dc2ad49b1a5a672404fc978a04f4962aa8f\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>39<\/em>-linux.tar.gz<\/a> (0\/57), <a href=\"https:\/\/www.virustotal.com\/gui\/file\/229a3d239874c204223343b4fe0710ddc32db00cf9fb233c64f19be906b9e9a8\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>39<\/em>-windows.zip<\/a> (0\/61)<br \/>\n<em>2021-03-16:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/23ecc31084b0675e16912e24cf0b0092c9557b5fe8a21a4067631948244f1419\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>38<\/em>-linux.tar.gz<\/a> (0\/57), <a href=\"https:\/\/www.virustotal.com\/gui\/file\/e636572bed1cbe9686236c2c1007e647cd438c922e44bfdd8c5b6798700b427a\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>38<\/em>-windows.zip<\/a> (0\/63)<br \/>\n<em>2021-03-06:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/2f98780679299b1c3677ad127e6e99ffa08711b4a8d64cb0a07843a156fae83b\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>37<\/em>-linux.tar.gz<\/a> (0\/56), <a href=\"https:\/\/www.virustotal.com\/gui\/file\/a78a2bf3d9220c45d959cd5d1489caaf8e60471a5d04a3697fc73a1b0d89f88e\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>37<\/em>-windows.zip<\/a> (0\/65)<br \/>\n<em>2021-02-27:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/4d3da8b7e1464e11e7325c5693fe92d6d086007f794c5de8c101e2661d494c58\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>36<\/em>-linux.tar.gz<\/a> (0\/58), <a href=\"https:\/\/www.virustotal.com\/gui\/file\/c662b36480abea017dfca0e9cf439192cf2987837d46bd513788e6fb31a62f6d\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>36<\/em>-windows.zip<\/a> (0\/63)<br \/>\n<em>2021-02-08:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/62d611de2addc9e86ec9bc8129352505cf5174e1de4b39da2019ab9898d21009\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>35<\/em>-linux.tar.gz<\/a> (0\/59), <a href=\"https:\/\/www.virustotal.com\/gui\/file\/70df12dfd3a0402b01e18ade5fe36f95bea7b8049bb23c370f0014bf74bf2bf4\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>35<\/em>-windows.zip<\/a> (1\/65)<br \/>\n<em>2021-02-03:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/415fe78e86c9549555fe0ed46374494af044593086cba06f381390340093d5c8\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>34<\/em>-linux.tar.gz<\/a> (0\/59), <a href=\"https:\/\/www.virustotal.com\/gui\/file\/36ce2cc992d078917bda3048713925083c67f8c3b488f0c2dd39c7aa710b6bd9\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>34<\/em>-windows.zip<\/a> (1\/63)<br \/>\n<em>2021-01-21:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/ae671a062aa3389891b9b4de8a412e3541963afac3d1547612f8127299bac2b6\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>33<\/em>-linux.tar.gz<\/a> (0\/59), <a href=\"https:\/\/www.virustotal.com\/gui\/file\/fd57dbd6e941bb152684b16b5317b5ad03606fb5fdadeace478f7c7c5a68992f\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>33<\/em>-windows.zip<\/a> (1\/63)<br \/>\n<em>2021-01-06:<\/em> Checks <a href=\"https:\/\/www.virustotal.com\/gui\/file\/7d912e0c44df97b1081b06b9fb1d09587e0e64ec585d14e3bb727db3ad0c68a2\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>32<\/em>-linux.tar.gz<\/a> (0\/60), <a href=\"https:\/\/www.virustotal.com\/gui\/file\/7ca2e99738ef60ee19ff1471c77392939a5b61a420bde08241feee3356b1d9c2\/detection\" rel=\"noopener\" target=\"_blank\">ventoy-1.0.<em>32<\/em>-windows.zip<\/a> (1\/64)<\/p>\n<p>\u00b7<\/p>\n<p><em>2021-11-12:<\/em> Es geht weiter&#8230;<a href=\"https:\/\/axebase.net\/blog\/2021\/11\/12\/ventoy-verdacht-auf-malware-3\/\" rel=\"noopener\" target=\"_blank\">Ventoy: Verdacht auf Malware #3<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was bisher geschah&#8230;Click! (&#8230;derzeit sind es 10\/60.) Vor einer Stunde hat longpanda ventoy 1.0.31 auf den Server gelegt (releases). Kurz: ventoy-1.0.31-linux.tar.gz geht auf virustotal.com momentan mit 0\/60 durch, w\u00e4hrend bei ventoy-1.0.31-windows.zip 1\/66 ausgegeben wird. Ich habe den Programmierer angeschrieben gehabt&#8230;und schon nach der 3. eMail (mit Verweis auf zu verlierende Reputation) hat er geantwortet gehabt, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","footnotes":""},"categories":[2,5],"tags":[],"class_list":["post-5809","post","type-post","status-publish","format-standard","hentry","category-computer","category-linux"],"_links":{"self":[{"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/posts\/5809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/comments?post=5809"}],"version-history":[{"count":2,"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/posts\/5809\/revisions"}],"predecessor-version":[{"id":6088,"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/posts\/5809\/revisions\/6088"}],"wp:attachment":[{"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/media?parent=5809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/categories?post=5809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/axebase.net\/blog\/wp-json\/wp\/v2\/tags?post=5809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}