Detección de virus y troyanos en modulos de Rocketbot.
Descargué el modulo de gmail_suite y el de Excel avanzado
(https://market.rocketbot.com/module/gmail_suite
https://market.rocketbot.com/es/module/AdvancedExcel)
Han sido analizados en www.virustotal.com y encuentra en el archivo de:
Gmail Suite: el Virus/Win32.Nimnul
https://www.virustotal.com/gui/file/d9453bd8eeb8f36d4c426528d8794568030275e71625fc14907cf685804c5172/detection
y 8 detecciones en relations
https://www.virustotal.com/gui/file/d9453bd8eeb8f36d4c426528d8794568030275e71625fc14907cf685804c5172/relations
Sigma rules 1 low:
«1 match for rule Creation of an Executable by an Executable by frack113 from Sigma
Integrated Rule Set (GitHub)
Detects the creation of an executable by another executable
https://www.virustotal.com/gui/file/d9453bd8eeb8f36d4c426528d8794568030275e71625fc14907cf685804c5172/behavior
EL MODULO DE EXCEL: troyano
TrojanSpy.KeyLogger.nwp
Trojan.Malware.300983.susgen
https://www.virustotal.com/gui/file/08ec5520b517d5c555663f48db5951af456115888ff31a0dc339d9592f71b20c/detection
¿Es seguro instalar estos módulos o requieren revisión?
Franky
Giorgo, buenos días, es seguro. El código es libre y puede ver las librerías.
https://github.com/rocketbot-cl