Bitcoin Forum
May 24, 2024, 06:23:35 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Антивирус нашёл троян в bitcoin-qt.exe  (Read 617 times)
algo1024 (OP)
Hero Member
*****
Offline Offline

Activity: 980
Merit: 505



View Profile
August 15, 2017, 03:15:27 AM
 #1

Сегодня при плановом сканировании получил предупреждение о трояне, категория "Критично", обнаруженном в файле bitcoin-qt.exe. Предлагают удалить и перегрузиться. Скачан он давно, с официального сайта, поэтому удивлён Shocked


BitSend ◢◤Clients | Source
www.bitsend.info
█▄
█████▄
████████▄
███████████▄
██████████████
███████████▀
████████▀
█████▀
█▀












Segwit | Core 0.14 | Masternodes
XEVAN | DK3 | Electrum soon
Bitcore - BTX/BTC -Project












BSD -USDT | Bittrex | C.Gather | S.Exchange
Cryptopia | NovaExchange | Livecoin
Litebit.eu | Faucet | Bitsend Airdrop













████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████

████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████
vizito
Legendary
*
Offline Offline

Activity: 1778
Merit: 1098


View Profile WWW
August 15, 2017, 06:40:28 AM
 #2

Проверь сканером от DrWeb или ESET Online Scanner. Встроенный антивирус у винды не очень
ну или на вирустотал закинуть файл там пробежится многими антивирусами
algo1024 (OP)
Hero Member
*****
Offline Offline

Activity: 980
Merit: 505



View Profile
August 15, 2017, 07:14:27 AM
 #3

Проверь сканером от DrWeb или ESET Online Scanner. Встроенный антивирус у винды не очень
ну или на вирустотал закинуть файл там пробежится многими антивирусами

Вирустотал:



Это 13.1 версия (bitcoin-0.13.1). Качался с https://bitcoin.org, контрольные суммы сверял, потому что как раз какая-то туфта в новостях проходила про подмену в ДНС айпишника официального сайта на фишинговый с левыми дистрибутивами.

BitSend ◢◤Clients | Source
www.bitsend.info
█▄
█████▄
████████▄
███████████▄
██████████████
███████████▀
████████▀
█████▀
█▀












Segwit | Core 0.14 | Masternodes
XEVAN | DK3 | Electrum soon
Bitcore - BTX/BTC -Project












BSD -USDT | Bittrex | C.Gather | S.Exchange
Cryptopia | NovaExchange | Livecoin
Litebit.eu | Faucet | Bitsend Airdrop













████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████

████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████
dig4u
Hero Member
*****
Offline Offline

Activity: 663
Merit: 500



View Profile
August 15, 2017, 07:21:00 AM
Last edit: August 15, 2017, 07:32:44 AM by dig4u
 #4

Вирустотал:

[_img]https://i.imgur.com/ZGKHaou.jpg[/img]

Это 13.1 версия (bitcoin-0.13.1). Качался с https://bitcoin.org, контрольные суммы сверял, потому что как раз какая-то туфта в новостях проходила про подмену в ДНС айпишника официального сайта на фишинговый с левыми дистрибутивами.

Да, была инфа в новостях про атаку на сайт bitcoin.org. Ещё говорили, что атака была масштаба спецслужб государства, потому что запросто поменяли настройки серверов DNS. Какое государство не уточняли, но все мы знаем, кто у нас именование доменов контролирует.

Этот файл версии 0.13.1 и сейчас на bitcoin.org в архиве находится, можно скачать и получить тот же эффект антивируса. Возможно, это ложное срабатывание. Почему-то один антивирус от Майкрософт заругался (встроенный-бесплатный), да пара полулевых аутсайдеров. Серьёзные типа Каспера не ругаются.

BitSend ◢◤Clients | Source
www.bitsend.info
█▄
█████▄
████████▄
███████████▄
██████████████
███████████▀
████████▀
█████▀
█▀












Segwit | Core 0.14 | Masternodes
XEVAN | DK3 | Electrum soon
Bitcore - BTX/BTC -Project












BSD -USDT | Bittrex | C.Gather | S.Exchange
Cryptopia | NovaExchange | Livecoin
Litebit.eu | Faucet | Bitsend Airdrop













████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████

████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████
Lernerz
Sr. Member
****
Offline Offline

Activity: 560
Merit: 257


View Profile
August 15, 2017, 07:38:06 AM
 #5

Дело может быть серьезное. Возможно приваткеи и машина скомпрометированы. На всякий случай перекиньте денежку на другие кошельки. С кошельком без троянов и на чистой системе. С другой стороны недавно опубликованный список закладок АНБ ставит тень вообще на подавляющее кол-во попыток обезопаситься даже с штатным софтом.
vizito
Legendary
*
Offline Offline

Activity: 1778
Merit: 1098


View Profile WWW
August 15, 2017, 08:14:00 AM
 #6

скачал ради интереса 2 версии 0.13 и 0.14 и закинул на вирустотал результат такой же как и у algo1024, может ложные срабатывания? скачал electrum там все чисто, Bitcoin Knots тоже с вирусами показал, все качалось с https://bitcoin.org и переходил на оф сайты с него же как то все странно
in100
Legendary
*
Offline Offline

Activity: 1200
Merit: 1021



View Profile
August 15, 2017, 08:15:03 AM
 #7

Нет там никакого вируса, все предупреждения о том, что это Bitcoin Miner Smiley

1BTCin1ooigFtHHD82qquqysdfxFZGdd8a  |  LTCin1oo9JhxcZu8ZK5HivqwvzAdQSaoua  |  4NVCin1ooAd2XKoEfEhBn6tYNUHhojf4QS
Блокчейн биткоина с его алгоритмом децентрализованного консенсуса на самом деле неэффективен, но неэффективность – это та цена, которую мы платим за свободу.© Andreas Antonopoulos
dig4u
Hero Member
*****
Offline Offline

Activity: 663
Merit: 500



View Profile
August 15, 2017, 08:25:19 AM
 #8

Нет там никакого вируса, все предупреждения о том, что это Bitcoin Miner Smiley

Не все, смотри внимательнее - 2 предупреждения о трояне ворователе монет.

скачал ради интереса 2 версии 0.13 и 0.14 и закинул на вирустотал результат такой же как и у algo1024, может ложные срабатывания? скачал electrum там все чисто, Bitcoin Knots тоже с вирусами показал, все качалось с https://bitcoin.org и переходил на оф сайты с него же как то все странно

Смотри версию 0.13.1

BitSend ◢◤Clients | Source
www.bitsend.info
█▄
█████▄
████████▄
███████████▄
██████████████
███████████▀
████████▀
█████▀
█▀












Segwit | Core 0.14 | Masternodes
XEVAN | DK3 | Electrum soon
Bitcore - BTX/BTC -Project












BSD -USDT | Bittrex | C.Gather | S.Exchange
Cryptopia | NovaExchange | Livecoin
Litebit.eu | Faucet | Bitsend Airdrop













████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████

████
 ████
  ████
   ████
    ████
     ████
      ████
       ████
        ████
       ████
      ████
     ████
    ████
   ████
  ████
 ████
████
in100
Legendary
*
Offline Offline

Activity: 1200
Merit: 1021



View Profile
August 15, 2017, 08:40:25 AM
 #9

Не все, смотри внимательнее - 2 предупреждения о трояне ворователе монет
...
...от широко известных в узких кругах супер-пупер мега-антивирусов, которые "открыли" в файле, которому уже чуть ли не год, до сих пор неизвестный вирус Grin

Параноить прекращаем...

1BTCin1ooigFtHHD82qquqysdfxFZGdd8a  |  LTCin1oo9JhxcZu8ZK5HivqwvzAdQSaoua  |  4NVCin1ooAd2XKoEfEhBn6tYNUHhojf4QS
Блокчейн биткоина с его алгоритмом децентрализованного консенсуса на самом деле неэффективен, но неэффективность – это та цена, которую мы платим за свободу.© Andreas Antonopoulos
Bazillio
Hero Member
*****
Offline Offline

Activity: 1207
Merit: 503



View Profile
August 15, 2017, 08:48:55 AM
 #10

Проверь сканером от DrWeb или ESET Online Scanner. Встроенный антивирус у винды не очень
ну или на вирустотал закинуть файл там пробежится многими антивирусами

Вирустотал:



Это 13.1 версия (bitcoin-0.13.1). Качался с https://bitcoin.org, контрольные суммы сверял, потому что как раз какая-то туфта в новостях проходила про подмену в ДНС айпишника официального сайта на фишинговый с левыми дистрибутивами.

оригинальный файл 29.4Мб

и имеет хеши
CRC32: 2A169864
MD5: D02B43B6AC5E2F320CB9A195EC6D54BD
SHA-1: 26785DA34CC50538E3DFA1725B84432802D1F315

██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
██

*Image Removed*
Faroxx
Full Member
***
Offline Offline

Activity: 294
Merit: 100



View Profile
August 15, 2017, 02:13:01 PM
 #11

Да не слушай ты его, это частая ошибка антивирусов на блокчеин приложения.
LZ
Legendary
*
Offline Offline

Activity: 1722
Merit: 1072


P2P Cryptocurrency


View Profile
August 15, 2017, 02:45:26 PM
 #12

В таких случаях нужно просто отправить файл или ссылку на файл
в support антивирусных вендоров и указать в заголовке False Positive.

My OpenPGP fingerprint: 5099EB8C0F2E68C63B4ECBB9A9D0993E04143362
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!