<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирусы (Python скрипты)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирусы (Python скрипты) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 14:32:15 +0300</pubDate>
		<item>
			<title>Вирусы (Python скрипты)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17310/message115982/">Вирусы (Python скрипты)</a></b> <i>Вирусы (Python скрипты)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_RV37o2x9" href="/user/89001/" bx-tooltip-user-id="89001">A A</a> написал:<br />Мы там создали такую же тему. Но там она на модерации.. И мы не знаем когда опубликуют.<br />=============<br />Вы можете подключиться к обсуждению в данной теме:<br /><br /><br />====quote====<br />Based on what I read here: <noindex><a href="https://github.com/Hawkish-Team/Hawkish-Grabber" target="_blank" rel="nofollow">https://github.com/Hawkish-Team/Hawkish-Grabber</a></noindex> , I would say detection likelihood would be low.<br />=============<br /><br /><br />====quote====<br /> Blocking execution of Python scripts via a HIPS is somewhat "an effort in futility" given the multiple ways the scripts can be run: <noindex><a href="https://realpython.com/run-python-scripts/" target="_blank" rel="nofollow">https://realpython.com/run-python-scripts/</a></noindex> .<br /><br />Now if Eset HIPS had the capability to block read access of a file plus global file wildcard use capability, then a HIPS rule could be created to block/ask for *.py and *.pyw file access.<br /><br />Finally, .py scripts can be converted to a .exe just like .bat, etc. scripts can be .<br /><br />The main danger of Python scripts is they are not parsed by Win AMSI interface. On the other hand, AMSI is being bypassed so much by malware these days, its probably a moot point. <br /><br />=============<br /><noindex><a href="https://forum.eset.com/topic/36819-detecting-of-malicious-scripts-py-in-the-unitypackage-files" target="_blank" rel="nofollow">https://forum.eset.com/topic/36819-detecting-of-malicious-scripts-py-in-the-unitypackage-files</a></noindex> <br />
			<i>25.06.2023 17:30:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17310/message115982/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17310/message115982/</guid>
			<pubDate>Sun, 25 Jun 2023 17:30:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы (Python скрипты)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17310/message115980/">Вирусы (Python скрипты)</a></b> <i>Вирусы (Python скрипты)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /> написал:<br /> <br />====quote====<br /><noindex><a href="/user/89001/" target="_blank" rel="nofollow">A A</a></noindex> написал:<br />p.s. c PRO32 та же ерунда что и с ESET NOD32 Internet Security, вообще не видит.<br />=============<br /> А кто-нибудь из других антивирусов видит вредоносные функции в данных (или подобных) файлах?<br /><br />Попробуйте открыть тему на техническом форуме ESET а этом разделе:<br /> <noindex><a href="https://forum.eset.com/forum/30-malware-finding-and-cleaning/" target="_blank" rel="nofollow">https://forum.eset.com/forum/30-malware-finding-and-cleaning/</a></noindex> <br />=============<br /><br />Нет. Не видит. В этом то и огромная проблема. Проверяли через многие антивирусы. Тупо не видят.<br />Мы там создали такую же тему. Но там она на модерации.. И мы не знаем когда опубликуют. <br />
			<i>25.06.2023 17:12:27, A A.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17310/message115980/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17310/message115980/</guid>
			<pubDate>Sun, 25 Jun 2023 17:12:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы (Python скрипты)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17310/message115979/">Вирусы (Python скрипты)</a></b> <i>Вирусы (Python скрипты)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_pNYIi861" href="/user/89001/" bx-tooltip-user-id="89001">A A</a> написал:<br />p.s. c PRO32 та же ерунда что и с ESET NOD32 Internet Security, вообще не видит.<br />=============<br />А кто-нибудь из других антивирусов видит вредоносные функции в данных (или подобных) файлах?<br /><br />Попробуйте открыть тему на техническом форуме ESET а этом разделе:<br /><noindex><a href="https://forum.eset.com/forum/30-malware-finding-and-cleaning/" target="_blank" rel="nofollow">https://forum.eset.com/forum/30-malware-finding-and-cleaning/</a></noindex> <br />
			<i>25.06.2023 16:56:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17310/message115979/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17310/message115979/</guid>
			<pubDate>Sun, 25 Jun 2023 16:56:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирусы (Python скрипты)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17310/message115978/">Вирусы (Python скрипты)</a></b> <i>Вирусы (Python скрипты)</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br />Не знали куда написать. Но объясню вкратце суть ситуации..<br /><br />Есть программа Unity и для него файлы формата .unitypackage<br />В данный файлы .unitypackage встраивают вирусы. (обычно это идут Python скрипты и прочее)<br />Что при открытии файлов .unitypackage в самом Unity - вирусы активируются и крадут все ваши данные. (пароли с браузера.. всю личную информацию и прочее) и передают их злоумышленнику.<br /><br /><img src="https://i.imgur.com/usLPHEL.png" alt="Пользователь добавил изображение" border="0" /><img src="https://i.imgur.com/nKzPBTP.png" alt="Пользователь добавил изображение" border="0" /><br /><br />При сканировании .unitypackage антивирусом<br />ESET NOD32 Internet Security или ESET NOD32 Антивирус<br />Антивирусы не чего не находят и говорят - что файл безопасен.<br /><br />Естественно у меня появляются вопросы к разработчикам антивируса ESET NOD32 Internet Security<br />Может что-то с этим сделаете ? Ведь тысячи если не миллионы пользуются программой Unity. И выходит что таким методом у них крадут все их данные.<br />Можете ли вы что-то сделать с своим продуктом ESET NOD32 Internet Security - чтобы при сканировании того же файла .unitypackage - ваш антивирус видел вирусы ? Или для чего тогда вообще нужен ESET NOD32 Internet Security, если он не видит вирусы ?<br /><br />Как мы понимаем данный вирус делает какой то человек и распространяет его в интернете. Из-за чего любой можешь воровать ваши пароли и все данные.<br />Информация на это.<br /><noindex><a href="https://github.com/Hawkish-Team/Hawkish-Grabber" target="_blank" rel="nofollow">https://github.com/Hawkish-Team/Hawkish-Grabber</a></noindex><br /><noindex><a href="https://hawkish.eu/" target="_blank" rel="nofollow">https://hawkish.eu/</a></noindex><br /><br />И естественно прикрепили файл в котором мы это обнаружили - этот вирус (но увы обнаружили руками. А не антивирусом ESET NOD32 Internet Security и естественно все наши данные уплыли непонятно кому)<br /><noindex><a href="http://www.mediafire.com/file/7zak3o2s1zwqgvi/NyxenUpdate3.unitypackage" target="_blank" rel="nofollow">http://www.mediafire.com/file/7zak3o2s1zwqgvi/NyxenUpdate3.unitypackage</a></noindex><br /><br />Хотелось бы услышать хоть какой то фитбэк от разработчиков ESET NOD32 Internet Security<br />А так же решить как то данную ситуацию с подобными вирусами.<br /><br />p.s. c PRO32 та же ерунда что и с ESET NOD32 Internet Security, вообще не видит. <br />
			<i>25.06.2023 16:39:54, A A.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17310/message115978/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17310/message115978/</guid>
			<pubDate>Sun, 25 Jun 2023 16:39:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
