Detección de virus y troyanos en modulos de Rocketbot.
Descargué el modulo de gmail_suite y el de Excel avanzado
(https://market.rocketbot.com/module/gmail_suite
https://market.rocketbot.com/es/module/AdvancedExcel)
Han sido analizados en http://www.virustotal.com y encuentra en el archivo de:
Gmail Suite: el Virus/Win32.Nimnul
y 8 detecciones en relations
Sigma rules 1 low:
«1 match for rule Creation of an Executable by an Executable by frack113 from Sigma
Integrated Rule Set (GitHub)
Detects the creation of an executable by another executable
EL MODULO DE EXCEL: troyano
TrojanSpy.KeyLogger.nwp
Trojan.Malware.300983.susgen
¿Es seguro instalar estos módulos o requieren revisión?
Giorgo, buenos días, es seguro. El código es libre y puede ver las librerías.
https://github.com/rocketbot-cl