E-id software met virus ... ?

Alles over programmeren en development binnen de IT-wereld
Plaats reactie
fredo66
Elite Poster
Elite Poster
Berichten: 1980
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 356 keer
Bedankt: 157 keer

Het is nu al de derde maal dat ik een e-id reader installeer met de software van de officiele site.
Als ik vervolgens op die computer het av 360 total security installeer geeft deze de melding dat het bestand beidoffice2010... een virus is of bevat (zie figuur). Terwijl dit software is van die e-id installatie.
Ik herhaalde de procedure al op een andere pc met een nieuwe download, zelfde resultaat.
Is dat nu een virus of niet ? Als ik google dan kom ik dit tegen:
http://softuninstall.com/remove-belgium ... ment1.html

Het zou toch straf zijn als in zo'n veel gebruikte software onregelmatigheden zitten ?
Bijlagen
e-id.JPG
EDPNET VDSL XS' - Fritzbox 7360v1
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6889
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 230 keer
Bedankt: 624 keer

Achja, sommige virusscanners... Norton geeft zelfs websites niet weer waar een verouderd cms op draait...
Wat gebeurt er dan ? Gebruikers zijn het zo beu dat ze alles (of gedeeltelijk) gaan afzetten met alle gevolgen vandien.
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1783
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 347 keer
Bedankt: 249 keer

Upload die gedetecteerde executable eens op https://www.virustotal.com/ en deel de resultaten met ons.
tb0ne
Elite Poster
Elite Poster
Berichten: 1020
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 27 keer
Bedankt: 85 keer

Er staat ook HEUR bij... heuristics, waarschijnlijk een false positive dus.
Uploaden op virustotal is een goed idee om zeker te zijn!
fredo66
Elite Poster
Elite Poster
Berichten: 1980
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 356 keer
Bedankt: 157 keer

geen detectie ...
Bijlagen
Knipsel.JPG
EDPNET VDSL XS' - Fritzbox 7360v1
ITnetadmin
userbase crew
userbase crew
Berichten: 9573
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 248 keer
Bedankt: 774 keer
Recent bedankt: 8 keer

Aangezien het om software gaat die een kaart uitleest waarop ook assymetric keys staan, zijn ze mss geavanceerd genoeg daar bij fgov om een sha1 hashje van de download op hun site te plaatsen? Mss ns checken, dan ben je vrij zeker.


Die softuninstall link van jou, ik heb zo'n voorgevoel dat dat een site is die zulke pagina's automatisch genereert, met de nodige variabele namen tussen, zoals productnaam en bedrijfsnaam. En natuurlijk bieden ze allen hun eigen tool aan om het te verwijderen, nog zo'n yellow flag wat mij betreft. Opletten met dat soort sites.


[Afbeelding Post made via mobile device ]
fredo66
Elite Poster
Elite Poster
Berichten: 1980
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 356 keer
Bedankt: 157 keer

"Een sha1 hashje "
Dat is zo 1 of ander lang controlegetal ... ?
Zie zoiets niet staan op hun site op de downloadpagina
http://eid.belgium.be/nl/je_eid_gebruik ... n/windows/
EDPNET VDSL XS' - Fritzbox 7360v1
ITnetadmin
userbase crew
userbase crew
Berichten: 9573
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 248 keer
Bedankt: 774 keer
Recent bedankt: 8 keer

Dat is zo 1 of ander lang controlegetal ... ?
Perfect samengevat ;-)
Daar komt het op neer ja. Een hash algoritme loslaten op een file geeft je een hash, en die kan je zelf herberekenen en dan vergelijken met de meegeleverde hash.

Trivia: als de fabrikant/eigenaar de meegeleverde hash ook nog ns versleutelt met een private key, heb je eigenlijk een signature (want dan kan de hash alleen maar positief vergeleken worden als je de juiste public key gebruikt, en zo werken signatures).

[Afbeelding Post made via mobile device ]
Plaats reactie

Terug naar “Development”