Ad Widget

Collapse

Zabbix agent скомпрометирован?

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Coroner
    Junior Member
    • Jan 2014
    • 3

    #1

    Zabbix agent скомпрометирован?

    У меня тут несколько дней чудеса с агентом творятся.
    Подскажите, это только у меня так или у всех?

    25.03.16 скачиваю агента для Windows с этой ссылки: http://www.zabbix.com/downloads/3.0...._3.0.0.win.zip.
    При загрузке срабатывает антивирус, который находит в скачанном файле (точнее здесь: bin/win32/zabbix_get.exe) вирус "Trojan: Win32/Varpes.M!cl".
    Тут же захожу на www.virustotal.com и указываю URL файла. Сайт говорит, что все чисто.

    26.03.16 опять скачиваю этот файл. Антивирус уже детектирует вирус "Trojan: Win32/Fethar.B!cl" в том же файле. Virustotal по-прежнему ничего не видит. Прогоняю свою машину другим антивирусом - чисто. Скачиваю на другой машине: там тоже детектируется вирус в скачиваемом файле.

    Сегодня (27.03.16) файл скачался без предупреждения. Но мне уже как-то боязно. Заливаю его на onlinemd5.com и получаю контрольную сумму E8B799DC5833F45460DD7271AB0039CB. А должна быть 726518A0093293A6413215C3B8C2F940. Предполагаю, что сайт считает контрольную сумму не так, как надо и для проверки заливаю агент для Solaris 10 sparc и... сумма совпадает с той, что указана на сайте (ECBD850A864755965D1232AC91EF7DA0).

    Короче, боязно что-то ставить этого агента. У кого-нибудь контрольная сумма совпадает с заявленной?
  • aftertime
    Junior Member
    • Feb 2016
    • 21

    #2
    md5 выглядит так 726518a0093293a6413215c3b8c2f940 *zabbix_agents_3.0.0.win.zip
    sha256 3e92455c5f18fe553fe47e70c07a823c927801a61486f1a011 87c2ae7ae4b893 *zabbix_agents_3.0.0.win.zip (по нему проверяет virustotal)
    virustotal 0/57
    Качал по ссылке из вашего поста.
    На вашем месте я смотрел бы в сторону антивируса, кстати, какой он у вас?
    Last edited by aftertime; 29-03-2016, 10:52.

    Comment

    • Coroner
      Junior Member
      • Jan 2014
      • 3

      #3
      Originally posted by aftertime
      На вашем месте я смотрел бы в сторону антивируса, кстати, какой он у вас?
      Обычный "Защитник".
      MD5 пересчитал на других сайтах и там сумма сошлась с заявленной. Похоже http://onlinemd5.com/ неправильно считает.
      Короче непонятно, что это было.
      Извините за беспокойство.

      Comment

      Working...