quote:
Op vrijdag 12 november 2021 18:00 schreef Telefoonvork het volgende:2 uit de 70 virusscanners reageren op wincompose, nu vertrouw ik dat niet en dus heb ik die software niet geīnstalleerd. Is mijn wantrouwen terecht?
wincompose-noinstall:Malwarebytes zegt: MachineLearning/Anomalous.97%
MaxSecure zegt: Trojan.Malware.300983.susgen
wincompose-installerCybereason zegt: Malicious.4ed8ba
Cynet zegt: Malicious (score: 100)
De links verwijzen naar de scans op virustotal.
Het is
open source en iemand heeft de resultaten van de Virustotal scans 2 dagen geleden al
gemeld maar de ontwikkelaar heeft daar nog niet op gereageerd. Ik denk dat het
false positives zijn, temeer omdat de builds al meer dan een maand oud zijn, terwijl de melding pas twee dagen geleden is gedaan. Als je het echt niet vertrouwt kun je altijd nog zelf de broncode compileren, maar eerlijk gezegd lijkt me dat hier niet de moeite.
De auteur,
Sam Hocevar, is een bekende softwareontwikkelaar met een uitstekende staat van dienst. Hij heeft bijvoorbeeld grote bijdragen geleverd aan de ontwikkeling van de bekende VLC media speler. De kans dat er echt iets niet in orde is met Wincompose is quasi onbestaande. Maar: je moet de bestanden natuurlijk wel downloaden uit het GitHub repository van de auteur, en nergens anders. Conclusie: je wantrouwen is onterecht, maar je alertheid is uiteraard wel terecht.