nilaoda/N_m3u8DL-CLI

从下载的release包中发现特洛伊木马

volnet opened this issue · 16 comments

Windows安全中心给出来的提示:

下载:N_m3u8DL-CLI_v2.6.3_with_ffmpeg_and_SimpleG.zip

已检测到威胁:Trojan:Win32/Occamy.AA
警报级别:严重
日期:2020/7/6 13:53
类别:特洛伊木马
详细信息:这个程序很危险,而且执行来自攻击者的命令。

估计是误报,我已经提交样本了
更新:已经解除误报

估计是误报,我已经提交样本了
更新:已经解除误报

感谢

360有类似的误报

  1. Open command prompt as administrator and change directory to c:\Program Files\Windows Defender
  2. Run “MpCmdRun.exe -removedefinitions -dynamicsignatures”
  3. Run "MpCmdRun.exe -SignatureUpdate"
iamv7 commented

2.7.4 having same issue on Windows Defender

现在会报 Trojan:Win32/CryptInject!ml 木马

确实报毒

N_m3u8DL-CLI_v2.9.3_with_ffmpeg_and_SimpleG.zip Google浏览器直接报毒不让下载

N_m3u8DL-CLI_v2.9.3_with_ffmpeg_and_SimpleG.zip Google浏览器直接报毒不让下载

之后更新个版本应该就没事了

N_m3u8DL-CLI_v2.9.5.exe
报毒

N_m3u8DL-CLI_v2.9.5.exe
报毒

我也没辙了 不放心的话只能自己下载源码编译

确认是误报. 可能由于其后台下载的功能.