2 回答

TA貢獻1799條經驗 獲得超8個贊
運送該產品的公司可能只是為了保護他們的 IP 而混淆了他們的代碼,并且沒有注意到它正在引發反病毒軟件的事實。
代碼混淆是指以一種非常難以分析的方式轉換代碼。病毒可能會使用它,因此防病毒軟件無法分析他們的代碼以確定他們做錯了什么。另一方面,合法軟件可能會使用它來防止其他人分析和逆向工程其算法。
分銷商也有可能遭到入侵,并且正在運送實際的惡意軟件,就像 Lothar 的回答中提到的那樣。
無論哪種方式,最好讓經銷商知道。如果他們合法地使用混淆,他們可能希望對他們的軟件進行數字簽名,并向防病毒提供商注冊以消除警告。如果他們無意中傳播了惡意軟件,他們也會很高興知道。但是,在聯系他們之前,您可能需要專門查找與您嘗試使用的軟件相關的錯誤。如果您發現該公司聲明這是一個已知問題,則無需聯系他們,并且如果您信任該公司,則使用該軟件很可能是安全的。

TA貢獻1784條經驗 獲得超2個贊
我會認真對待這些信息并與經銷商聯系。僅僅因為該軟件來自“官方”來源,并不意味著它默認沒有惡意軟件。
過去有幾個例子(即使在 Good Old Days[TM] 以軟盤形式運送東西),硬件和軟件供應商在運送他們的東西時會附帶一些不需要的惡意軟件作為獎勵。最近的一個例子是Pear.php.net 服務被攻陷了半年,提供包括惡意軟件在內的 PHP 模塊。
要回答您的其他問題:
是什么導致 Windows Defender 防病毒軟件檢測到此威脅?
它使用它的一種檢測機制來找到它。有不同的,所以很難從 Here[TM] 說。排除誤報的一種方法是轉到Virustotal并上傳一個有問題的文件。該文件將針對 60 種或更多病毒掃描程序進行測試,如果不止幾個發出警告,您可以假設該文件實際上包含惡意軟件。
攻擊者可以利用此漏洞嗎?
如果這不是誤報(并且如果報告有多個罐子受到影響,那聽起來不像一個),是的,我想。
什么軟件提供商應該采取不同的措施來避免這個 jar 被 Antivirus 檢測到?
不將他們的軟件與惡意軟件捆綁在一起將是一個開始;-)
添加回答
舉報