Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: engel lex en 31 Mayo 2018, 21:11 pm



Título: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: engel lex en 31 Mayo 2018, 21:11 pm
Algunos conocerán JDownloader... y yo mismo soy usuario de el, hoy fui a intalarlo en windows y vi que Windows defender lo bloqueaba.... "nah, un falso positivo" dije... vamos a ver Virus total.... bueno... muchos fasls positivos... vamos a ver hybrid analisis... "bueno ya creo que no lo usaré" XD

entonces quiero ver si alguien que sepa un poco más de windows que yo, sabrá si tanto acceso al registro e inyectar procesos es normal....

aquí la muestra
https://www.hybrid-analysis.com/sample/abad3a6610dae56190a29bab54952ce4920c81db9176155b08f656788ddc0099 (https://www.hybrid-analysis.com/sample/abad3a6610dae56190a29bab54952ce4920c81db9176155b08f656788ddc0099)


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: Machacador en 31 Mayo 2018, 21:27 pm
Usa el EagleGet...

Esto quiere decir que ya armaste tu flamante maquina con el Ryzen???...

 :rolleyes: :o :rolleyes:

Saludos.


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: engel lex en 31 Mayo 2018, 21:28 pm
descargando!

y conseguí una nvidia 1050Ti en descuento :o ¡nueva!


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: Machacador en 31 Mayo 2018, 21:34 pm
descargando!

y conseguí una nvidia 1050Ti en descuento :o ¡nueva!

Fantabuloso!!!... que el Dios de la red te la cuide con algo de tu parte... y que tal el monitor???...

 :rolleyes: :o :rolleyes:

Saludos.

P/D Yo no sabia que el JDownloader eran tan bueno... lo descargare a ver que tal...

Citar

¿Qué es JDownloader?

Es una plataforma de código abierto escrita completamente en Java, diseñado para simplificar la descarga de archivos de servidores como Rapidshare.com o Megaupload.com, no solo para usuarios con cuenta Premium sino también para los de cuenta gratuita.
JD ofrece descargas múltiples paralelas, reconocimiento de captcha, extracción automática de archivos, administración de contraseñas y mucho más. Adicionalmente, soporta muchos sitios de “cifrado de enlaces”, así que solo tendrá que pegar los enlaces “cifrados” y JD hará el resto. JD puede importar archivos DLC, CCF y RSDF.
Por supuesto, JD es gratuito.



Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: MCKSys Argentina en 31 Mayo 2018, 21:48 pm
La verdad que ya no "instalo" JDownloader. Lo copio.

En su momento instalé la versión 2 (recuerdo que el instaldor era web).

Luego lo que siempre hice es zipear el folder completo (Son unos 70 Mb zipeados. Lo tengo en otra unidad para no instalar en el disco SSD), copiarlo en la maquina donde lo quería y ejecutar el exe principal.

Recuerdo que empece a hacer eso por la falta de un instalador offline.

En fin, es raro lo de tantos falsos positivos, pero nada es seguro.

Por las dudas, verifica bien la fuente.

Saludos!



Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: engel lex en 31 Mayo 2018, 21:51 pm
descargado de la pagina oficial XD tengo suficientes años en un foro de hacking para verificar por lo menos eso XD


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: Machacador en 31 Mayo 2018, 22:03 pm
descargado de la pagina oficial XD tengo suficientes años en un foro de hacking para verificar por lo menos eso XD

La pagina oficial no tiene novedad alguna... el instalador tampoco... esperare a que se descargue e instale ara revisar a ver que tal, pero será en linea, porque antivirus no tengo en esta maquina...

Virustotal: https://www.virustotal.com/es/url/4b235a182710cd319c48b6390301670648c878bd73675cc6ecda8ed0c7a097a1/analysis/

 :rolleyes: :o :rolleyes:

Saludos.

Con calma:

(https://s33.postimg.cc/dwtnvi3kv/iol.png)


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: engel lex en 31 Mayo 2018, 22:10 pm
La pagina oficial no tiene novedad alguna... el instalador tampoco... esperare a que se descargue e instale ara revisar a ver que tal, pero será en linea, porque antivirus no tengo en esta maquina...

Virustotal: https://www.virustotal.com/es/url/4b235a182710cd319c48b6390301670648c878bd73675cc6ecda8ed0c7a097a1/analysis/

 :rolleyes: :o :rolleyes:

Saludos.

acabas de analizar la pagina XD la pagina está limpia...

tienes que analizar el archivo una vez descargado (y preferiblemente ya descomprimido) ya que virus total solo analiza lo que se le presente, no descarga, ni revisa mucho el contenido (es decir, si le dás po ejemplo un link de mega, verá el html y dirá "si, la pagina web es confiable")


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: Machacador en 31 Mayo 2018, 22:21 pm
acabas de analizar la pagina XD la pagina está limpia...

tienes que analizar el archivo una vez descargado (y preferiblemente ya descomprimido) ya que virus total solo analiza lo que se le presente, no descarga, ni revisa mucho el contenido (es decir, si le dás po ejemplo un link de mega, verá el html y dirá "si, la pagina web es confiable")


Eso lo se... por eso es que lo estoy instalando para luego escanear en linea con algún antivirus...  tal ves el Panda, o recomiendame tu uno mejor...

 :rolleyes: :o :rolleyes:

Saludos.


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: engel lex en 31 Mayo 2018, 22:34 pm
escanear tu pc en linea! D: XD no se me entero que se hace XD


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: Machacador en 31 Mayo 2018, 22:44 pm
escanear tu pc en linea! D: XD no se me entero que se hace XD


Se nota que llevas muchos años en Linux... luego que escanee te digo el resultado... de todas maneras debo empezar la instalación del JDownloader de nuevo porque se cayo el WiFi y se detuvo la instalación...grrrrr...

Hasta luego...


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: BloodSharp en 31 Mayo 2018, 23:38 pm
entonces quiero ver si alguien que sepa un poco más de windows que yo, sabrá si tanto acceso al registro e inyectar procesos es normal....

Descargué el de la página oficial recién y comparé el hash y es el mismo, lo que si recuerdo es que el instalador del JD siempre vino con publicidad y opción de instalación de software de terceros (opcionalmente activada) casi siempre.
Últimamente cuando lo descargo para instalar suelo descargar el que viene en "Other" (previamente instalado el java 9) sobre todo cuando formateo casi 2 o 3 meses :silbar:
El archivo de ejecutable de java (JDownloader.jar) descarga todo lo necesario como actualización, por lo que no utilizo más el instalador...

Recomendación crear la carpeta del JD en alguna carpeta con accesos de rwx preferentemente, debido a que si se quiere ejecutar por primera vez en alguna subcarpeta de "Archivos de Programas" sin tener la opción como UAC deshabilitado no descargará nada ni funcionará perfectamente mostrando mensaje de sin permiso o ejecución inválida...


B#


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: engel lex en 5 Junio 2018, 20:30 pm
efectivamente haré lo de BloodSharp... EagleGet lamentablemente no está cerca de las capacidades D:


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: #!drvy en 5 Junio 2018, 20:46 pm
Citar
Descargué el de la página oficial recién y comparé el hash y es el mismo, lo que si recuerdo es que el instalador del JD siempre vino con publicidad y opción de instalación de software de terceros (opcionalmente activada) casi siempre.

Efectivamente. A mi parecer la mayoría de los "positivos" del reporte de Hydra se deben al adware con el que viene el instalador.

Saludos


Título: Re: Soy yo o el installer de jdownloader no parece un simple falso positivo?
Publicado por: Machacador en 5 Junio 2018, 20:52 pm
efectivamente haré lo de BloodSharp... EagleGet lamentablemente no está cerca de las capacidades D:

Yo a la final no pude instalar ese JDownloader que al parecer es muy bueno... por ahora sigo con mi Eagle Get combinado con el IDM (Internet Dowload Manager) para los ideos que por ahora me cubren mis modestas  necesidades en lo que a descargas se refiere...

 :rolleyes: :o :rolleyes:

Saludos.