[ruby-list:41703] Re: Exerbコアからのトロイの木馬検出について

From: Masahiro Kitajima <katonbo@...>
Date: 2005-12-12 05:22:44 UTC
List: ruby-list #41703
> * exerb-3.3.1.tar.gzをダウンロードして、同梱のソースコードを
>   再コンパイルし、それによって生成されたファイルがトロイの木馬
>   として判定されるかどうか

 exerb-3.3.1.tar.gz 同梱のソースを Visual C++ 6.0 でビルドし直し
たところ、AVG は ruby182g.exc について Trojan horse
PSW.Generic.AGB を検出しました。

 使用した AVG は下記のとおりです。

AVG Free Edition
   File version: 7.1.0.355
Program version: 7.1.371
     Virus base: 267.13.13/197 Release date: 2005/12/09 12:45:00

 一方、CVS の branch3xx タグのソースをビルドしてできた .exc ファ
イルでは、いずれも上記検出はされません。

 exerb/src/exerb 以下が branch3xx タグのソースのままでも、
exerb/src/ruby-1.8.2 以下を release331 タグのソースにしてビルドす
ると、ruby182g.exc で上記検出がされるようになります。

 ソースの組み合わせで、特定のバイト列が生成されてしまうのでしょ
うね。

-- 
北島雅博(かとんぼ)


In This Thread