paquete waptserver infectado

Preguntas sobre el servidor WAPT / Solicitudes y ayuda relacionadas con el servidor WAPT
Reglas del foro
Reglas del foro de la comunidad
* Soporte en inglés en www.reddit.com/r/wapt
* El soporte de la comunidad en francés está disponible en este foro
* Por favor, anteponga [RESUELTO] al título del tema si está resuelto.
* Por favor, no edite un tema que esté etiquetado como [RESUELTO]. Abra un nuevo tema haciendo referencia al anterior.
* Especifique la versión de WAPT instalada, la versión completa y el número de compilación (2.2.1.11957 / 2.2.2.12337 / etc.), así como la edición Enterprise/Discovery.
* Las versiones 1.8.2 y anteriores ya no son compatibles. Las únicas preguntas aceptadas sobre la versión 1.8.2 están relacionadas con la actualización a una versión compatible (2.1, 2.2, etc.).
* Especifique el sistema operativo del servidor (Linux/Windows) y la versión (Debian Buster/Bullseye - CentOS 7 - Windows Server 2012/2016/2019).
* Especifique el sistema operativo de la máquina de administración/creación de paquetes y de la máquina con el agente problemático, si corresponde (Windows 7/10/11/Debian 11/etc.).
* Evite hacer varias preguntas al abrir un tema, ya que podría ser ignorado. Si hay varios temas, ábralos por separado, preferiblemente uno tras otro y no todos a la vez (es decir, no sature el foro con spam).
* Incluya fragmentos de código, capturas de pantalla y otras imágenes directamente en la publicación. Los enlaces a Pastebin, Bitly y otros sitios de terceros serán eliminados sistemáticamente.
* Como en cualquier foro comunitario, el soporte es proporcionado voluntariamente por los miembros. Si necesita soporte comercial, puede comunicarse con el departamento de ventas de Tranquil IT al 02.40.97.57.55.
Bloqueado
El Barz
Mensajes: 5
Inscripción: 1 de agosto de 2018 - 15:51

1 de agosto de 2018 - 15:57

Hola,
les escribo para informarles que el paquete está (aparentemente) infectado con un virus. Lo acabo de descargar y Symantec lo detecta como virus.
Descargué la versión 1.5.23 hace unas semanas y funcionaba bien. (Excepto que ahora ya no funciona:( ).
Avatar de usuario
agauvrit
Experto en WAPT
Mensajes: 238
Inscripción: 17 de noviembre de 2016 - 10:25
Ubicación: Nantes
Contacto :

1 de agosto de 2018 - 16:29

Hola,

¿a qué paquete te refieres? ¿
Desde qué URL lo descargaste?

Es posible que se trate de un falso positivo causado por nssm.exe ; esto se explica en la documentación: https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus.

Espero tu información para entender por qué tu antivirus no funciona correctamente.
El Barz
Mensajes: 5
Inscripción: 1 de agosto de 2018 - 15:51

1 de agosto de 2018 - 16:46

Procedente de este enlace: https://wapt.tranquil.it/wapt/releases/ ... rsetup.exe
Tenga en cuenta que el paquete de trabajo no tiene este problema.
Tenga en cuenta que el error informado por Symantec es: Infectado por PU1.Gen.2

Tenía dudas sobre nssm. Pero los binarios de instalación están en un volumen que el antivirus excluye, lo cual me sorprende...

https://www.symantec.com/security-center ... 4294907775
agauvrit escribió: 1 de agosto de 2018 - 16:29 Hola, ¿

A qué paquete te refieres? ¿
Desde qué URL descargaste el paquete?

Es posible que se trate de un falso positivo causado por nssm.exe ; este tema se trata en la documentación: https://www.wapt.fr/fr/doc/Frequent-pro ... -antivirus

Espero tu información para entender por qué tu antivirus está fallando.
Avatar de usuario
agauvrit
Experto en WAPT
Mensajes: 238
Inscripción: 17 de noviembre de 2016 - 10:25
Ubicación: Nantes
Contacto :

1 de agosto de 2018 - 17:20

Resulta extraño que Symantec solo tome medidas ante una firma genérica como esta.

Los resultados del análisis de VirusTotal se encuentran aquí: https://www.virustotal.com/fr/file/4987 ... /analysis/

Estamos investigando el motivo.

Gracias por sus comentarios.
El Barz
Mensajes: 5
Inscripción: 1 de agosto de 2018 - 15:51

1 de agosto de 2018 - 17:25

Si esto se confirma, puedo plantear este problema a Symantec.
Bloqueado