Удается запустить файл на 1 пк, на других сразу блокируется

A

Artemov Maksim

Совершенно чистый и легальный файл с рекламной интеграцией
На динчеке чистый в статике и динамике
Подписан EV сертификатом нашей компании

Ситуация и возникшие проблемы:
Подписываем калькулятор - хром пропускает и дефендер молчит, хоть на 10 пк
Не подписываем наш файл - хром пропускает файл на одном пк и дефендер не удаляет его
Стоит этот же файл скачать на другом пк с включенным дефендером, как дефендер тут же удаляет его и хром пишет virus detected
Меняем немного хеш, файл можно скачать на 1 пк и на других пк тут же будет тект дефендером как вируса
Подпись EV не изменяет положение

В какую сторону смотреть

Раньше такого не было, максимум хром детектил файл как it is dangerous, но позволял его скачать и не ставил на него вирус и дефендер не детектил как вирус
Только изменение хеша помогает и то на 1 пк любой, качая файл с другого пк тут же дефендер орет вирус

В какую сторону смотреть
Почему дает скачать на 1 пк
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab