AV
Antivirus detectou como malware YARA em sistema feito no Adianti
Boa tarde,
tenho um pequeno sistema feito totalmente no Adianti e tenho instalado em várias hospedagens diferentes, porém ontem um cliente me passou a informação que na hospedagem dele o script foi barrado por conter um virus YARA.php_malware (imagem anexa).
Passei o arquivo no virustotal e consta como trojan, verifiquei que o YARA na verdade não é virus e sim ajuda a detectar o malware's.
Alguém tem alguma informação que possa ajudar a esclarecer o que de fato é e como tratá-lo corretamente para não ser considerado virus ?
tenho um pequeno sistema feito totalmente no Adianti e tenho instalado em várias hospedagens diferentes, porém ontem um cliente me passou a informação que na hospedagem dele o script foi barrado por conter um virus YARA.php_malware (imagem anexa).
Passei o arquivo no virustotal e consta como trojan, verifiquei que o YARA na verdade não é virus e sim ajuda a detectar o malware's.
Alguém tem alguma informação que possa ajudar a esclarecer o que de fato é e como tratá-lo corretamente para não ser considerado virus ?
O YARA é uma ferramenta que visa (mas não se limita a) ajudar os pesquisadores de malware a identificar e classificar amostras de malware.
Provavelmente ele identificou algo no seu código como potencial ameaça. (malware)
Peça ao administrador do servidor ou hospedagem que faça a verificação nos logs, para que possa localizar onde está acontecendo e, se necessário, atualizar as definições do Yara ou mesmo seu código.
Se solucionar, seria legal você compartilhar conosco o que causou o problema, e qual foi a solução.
Abraço!
Você conseguiu descobrir qual o arquivo que foi detectado no projeto com o malware YARA?
Caso não tenha descoberto, Tente subir lotes separados de arquivos, segmentando, até descobrir qual arquivo é, e se possível, compartilhe o código conosco.
Ola,
verifique se teu sistema não ficou com alguma brecha que permita algum usuário (mal intencionado) tenha feito upload deste arquivo zip, para dentro do teu servidor, usando assim tua hospedagem como "repositório"...
Att
Ricardo