最新版本1.9.0被卡巴斯基报毒高危对象,之前版本正常
issue 内容
事件: 进程已终止 用户: 用户类型: 发起者 应用程序名称: kazumi.exe 应用程序路径: C:\Program Files\WindowsApps\com.flutter.kazumi_1.9.0.0_x64__wbnnev551gwxy 组件: 文件反病毒 结果描述: 已终止 名称: UDS:DangerousObject.Multi.Generic 精确度: 确切 威胁级别: 高 对象类型: 文件 对象名称: kazumi.exe 对象路径: C:\Program Files\WindowsApps\com.flutter.kazumi_1.9.0.0_x64__wbnnev551gwxy 对象的 MD5: 901D117B4A2B23025AF6AE94A272CE15
提交前确认
- [x] issue 列表中,没有我的新功能需求 / 问题
我不知道卡巴斯基最近是怎么回事
我们的所有代码都是公开且可供审核的,并且我们的构建全部通过 Github Actions 管线进行,并且我们还经过了 signpath 的安全检测和数字签名
UDS:DangerousObject.Multi.Generic 看上去本来就是一个通用威胁标识,用来标识一些启发式引擎触发的不再病毒库内的未知威胁,这高度提示存在误报
我们半年前遭遇过类似的问题 #874
我建议将文件样本提交给卡巴斯基,让他们尽快处理误报,目前没有其他主流反病毒软件报告 kazumi 1.9.0 有问题,就像半年前的那次误报一样
卡巴斯基现在居然会误报带有有效数字签名的可执行文件
真让人震惊
我不知道卡巴斯基最近是怎么回事
我们的所有代码都是公开且可供审核的,并且我们的构建全部通过 Github Actions 管线进行,并且我们还经过了 signpath 的安全检测和数字签名
UDS:DangerousObject.Multi.Generic 看上去本来就是一个通用威胁标识,用来标识一些启发式引擎触发的不再病毒库内的未知威胁,这高度提示存在误报
我们半年前遭遇过类似的问题 #874
我建议将文件样本提交给卡巴斯基,让他们尽快处理误报,目前没有其他主流反病毒软件报告 kazumi 1.9.0 有问题,就像半年前的那次误报一样
好的,我现在手动加白了
@MCQSJ
可能的话建议向卡巴斯基报告误报