Bitcoin Forum

Local => Новички => Topic started by: algo1024 on August 15, 2017, 03:15:27 AM



Title: Антивирус нашёл троян в bitcoin-qt.exe
Post by: algo1024 on August 15, 2017, 03:15:27 AM
Сегодня при плановом сканировании получил предупреждение о трояне, категория "Критично", обнаруженном в файле bitcoin-qt.exe. Предлагают удалить и перегрузиться. Скачан он давно, с официального сайта, поэтому удивлён :o

https://i.imgur.com/zH1BR6y.jpg


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: vizito on August 15, 2017, 06:40:28 AM
Проверь сканером от DrWeb или ESET Online Scanner. Встроенный антивирус у винды не очень
ну или на вирустотал закинуть файл там пробежится многими антивирусами


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: algo1024 on August 15, 2017, 07:14:27 AM
Проверь сканером от DrWeb или ESET Online Scanner. Встроенный антивирус у винды не очень
ну или на вирустотал закинуть файл там пробежится многими антивирусами

Вирустотал:

https://i.imgur.com/ZGKHaou.jpg

Это 13.1 версия (bitcoin-0.13.1). Качался с https://bitcoin.org (https://bitcoin.org), контрольные суммы сверял, потому что как раз какая-то туфта в новостях проходила про подмену в ДНС айпишника официального сайта на фишинговый с левыми дистрибутивами.


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: dig4u on August 15, 2017, 07:21:00 AM
Вирустотал:

[_img]https://i.imgur.com/ZGKHaou.jpg[/img]

Это 13.1 версия (bitcoin-0.13.1). Качался с https://bitcoin.org (https://bitcoin.org), контрольные суммы сверял, потому что как раз какая-то туфта в новостях проходила про подмену в ДНС айпишника официального сайта на фишинговый с левыми дистрибутивами.

Да, была инфа в новостях про атаку на сайт bitcoin.org. Ещё говорили, что атака была масштаба спецслужб государства, потому что запросто поменяли настройки серверов DNS. Какое государство не уточняли, но все мы знаем, кто у нас именование доменов контролирует.

Этот файл версии 0.13.1 и сейчас на bitcoin.org в архиве находится, можно скачать и получить тот же эффект антивируса. Возможно, это ложное срабатывание. Почему-то один антивирус от Майкрософт заругался (встроенный-бесплатный), да пара полулевых аутсайдеров. Серьёзные типа Каспера не ругаются.


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: Lernerz on August 15, 2017, 07:38:06 AM
Дело может быть серьезное. Возможно приваткеи и машина скомпрометированы. На всякий случай перекиньте денежку на другие кошельки. С кошельком без троянов и на чистой системе. С другой стороны недавно опубликованный список закладок АНБ ставит тень вообще на подавляющее кол-во попыток обезопаситься даже с штатным софтом.


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: vizito on August 15, 2017, 08:14:00 AM
скачал ради интереса 2 версии 0.13 и 0.14 и закинул на вирустотал результат такой же как и у algo1024, может ложные срабатывания? скачал electrum там все чисто, Bitcoin Knots тоже с вирусами показал, все качалось с https://bitcoin.org и переходил на оф сайты с него же как то все странно


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: in100 on August 15, 2017, 08:15:03 AM
Нет там никакого вируса, все предупреждения о том, что это Bitcoin Miner :)


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: dig4u on August 15, 2017, 08:25:19 AM
Нет там никакого вируса, все предупреждения о том, что это Bitcoin Miner :)

Не все, смотри внимательнее - 2 предупреждения о трояне ворователе монет.

скачал ради интереса 2 версии 0.13 и 0.14 и закинул на вирустотал результат такой же как и у algo1024, может ложные срабатывания? скачал electrum там все чисто, Bitcoin Knots тоже с вирусами показал, все качалось с https://bitcoin.org и переходил на оф сайты с него же как то все странно

Смотри версию 0.13.1


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: in100 on August 15, 2017, 08:40:25 AM
Не все, смотри внимательнее - 2 предупреждения о трояне ворователе монет
...
...от широко известных в узких кругах супер-пупер мега-антивирусов, которые "открыли" в файле, которому уже чуть ли не год, до сих пор неизвестный вирус ;D

Параноить прекращаем...


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: Bazillio on August 15, 2017, 08:48:55 AM
Проверь сканером от DrWeb или ESET Online Scanner. Встроенный антивирус у винды не очень
ну или на вирустотал закинуть файл там пробежится многими антивирусами

Вирустотал:

https://i.imgur.com/ZGKHaou.jpg

Это 13.1 версия (bitcoin-0.13.1). Качался с https://bitcoin.org (https://bitcoin.org), контрольные суммы сверял, потому что как раз какая-то туфта в новостях проходила про подмену в ДНС айпишника официального сайта на фишинговый с левыми дистрибутивами.

оригинальный файл 29.4Мб

и имеет хеши
CRC32: 2A169864
MD5: D02B43B6AC5E2F320CB9A195EC6D54BD
SHA-1: 26785DA34CC50538E3DFA1725B84432802D1F315


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: Faroxx on August 15, 2017, 02:13:01 PM
Да не слушай ты его, это частая ошибка антивирусов на блокчеин приложения.


Title: Re: Антивирус нашёл троян в bitcoin-qt.exe
Post by: LZ on August 15, 2017, 02:45:26 PM
В таких случаях нужно просто отправить файл или ссылку на файл
в support антивирусных вендоров и указать в заголовке False Positive.