С Новым годом! Форум программистов, компьютерный форум, киберфорум
Python для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/3: Рейтинг темы: голосов - 3, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 14.01.2014
Сообщений: 54

Трояны в архиве

20.07.2023, 20:29. Показов 817. Ответов 5

Студворк — интернет-сервис помощи студентам
Привет более опытным!

Я начал изучать python, создал небольшую программку и решил упаковать её в .exe для передачи другим пользователям Windows.
Т.к. z не знал, с помощью чего упаковать, спросил ChatGPT. Он мне порекомендовал pyinstaller, cx_Freeze и ещё несколько инструментов.
Я решил не доверять слепо рекомендациям , зашёл на github.com/pyinstaller/pyinstaller, скачал оттуда архив и проверил через virustotal, и оказалось, что он просто напичкан троянами (см.рис).

Та же история и с cx_Freeze.

Остальные библиотеки пока не проверял.

Как новичок решил пока задать пару вопросов:
  1. Почему в Issues Гитхаба ни разу не упоминается эта проблема?
  2. Почему на Гитхабе не блокируют этот архив? – Ведь наверняка многие уже заметили эту проблему. (Сразу говорю: с Гитхабом знаком очень поверхностно).
  3. Есть ли какой-то 100% безопасный инструмент для упаковки кода python в .exe ?
Миниатюры
Трояны в архиве  
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
20.07.2023, 20:29
Ответы с готовыми решениями:

Трояны
Кто-нибудь разбирается в написании троянов? Отзовитесь.

Трояны
День добрый.Скачал Lex Live CD Full USB 2009+Hiren's BootCD 9.8 Rus New для восстановления и ремонта Винды. На всяк случай просканировал...

Трояны в kmservice
Нужно ли это лечить ? Как можно вылечить, чтобы не слетела регистрация ОС ?

5
Вирусоборец
 Аватар для thyrex
14439 / 7481 / 1579
Регистрация: 06.09.2009
Сообщений: 27,119
20.07.2023, 20:43
Я бы такому мизерному количеству детектов, среди которых нет ни одного известного разработчика защитного ПО, не доверял

Добавлено через 1 минуту
Тем более, если проверять архив, а не сам исполняемый файл.
0
1956 / 874 / 352
Регистрация: 05.09.2021
Сообщений: 1,387
20.07.2023, 20:54
Цитата Сообщение от ya11 Посмотреть сообщение
Я решил не доверять слепо рекомендациям , зашёл на github.com/pyinstaller/pyinstaller, скачал оттуда архив и
Зачем скачивать архив? Если и на официальном сайте (https://pyinstaller.org/en/sta... ation.html) и на PyPI (https://pypi.org/project/pyinstaller/) и в readme на официальном github, ссылку на который вы приложили выше, написано как установить библиотеку.
Code
1
pip install pyinstaller
Цитата Сообщение от thyrex Посмотреть сообщение
Я бы такому мизерному количеству детектов, среди которых нет ни одного известного разработчика защитного ПО, не доверял
Полностью поддерживаю.
0
0 / 0 / 0
Регистрация: 14.01.2014
Сообщений: 54
20.07.2023, 21:24  [ТС]
Это распространённая практика - не обращать внимание на трояны?

Тем более, если проверять архив, а не сам исполняемый файл.
В таком случае -- можно ли отделить исполняемый файл от архива?

Добавлено через 4 минуты
Code
1
pip install pyinstaller
-- Это общеизвестный факт.
Вопрос-то в другом: внедряется ли троян вместе с библиотекой? Каковы гарантии, что "нет"?
0
Эксперт PythonЭксперт Java
19530 / 11067 / 2931
Регистрация: 21.10.2017
Сообщений: 23,294
20.07.2023, 22:29
Мораль сей басни такова - не надо страдать херней упаковывать свои питонские поделки в .exe.
Надо .exe - пиши на компилируемом языке.
1
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,973
21.07.2023, 02:32
Цитата Сообщение от iSmokeJC Посмотреть сообщение
Надо .exe - пиши на компилируемом языке.
Ну или на Си-диез, он тоже в как бы exe умеет...
2
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
21.07.2023, 02:32
Помогаю со студенческими работами здесь

Поймал трояны
Здравствуйте, поймал вирусы, судя по всему скрытые майнеры.Отслеживаю ОЗУ через приложение mem reduct и она забита где-то на 60%.При входе...

Подозрения на трояны
Решил просканировать рабочий компьютер программкой malwarebytes anti-malware и тут она мне выдает, что на компе присутствуют трояны... Хотя...

Яндекс и трояны
Сегодня установил вот эту софтину. И что же я увидел... о боже :), софтинка нашла на компе 16 инфицированных файлов с максимальным уровнем...

Трояны в адсенсе!
В общем - касперский сегодня завыл и выдал: в приложении Opera обнаружена ссылка, ведущая на страницу...

Трояны + подозрение на фишинг
Добрый вечер, уважаемые эксперты. По своей глупости, несколько дней назад пустил к себе в ноутбук несколько занимательных вирусов, после...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru