疑似nsis工具链投毒问题 #4924
chen-qingyu
started this conversation in
General
疑似nsis工具链投毒问题
#4924
Replies: 1 comment 6 replies
-
这边所有代码都是开源,你可以自己 review , nsis 相关的代码,都在下面这些位置,如果你不放心,就仔细分析下。 https://github.com/xmake-io/xmake-repo/blob/dev/packages/n/nsis/xmake.lua 另外,现在的杀毒软件如果不过白,默认大概率都会报毒,很正常的事情,xmake的安装包也是 nsis 做的,在一些用户机器上也会报, 这个我也没办法,除非挨个过白。 |
Beta Was this translation helpful? Give feedback.
6 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
-
起因是这个样子的:
某天我自己写的一个很简单的小程序完了然后pack打包了一下生成nsis的安装包,然后上传到了github上面准备发布到winget-pkg,从github下载下来测试的时候被Windows Defender报高危木马病毒了,我以为是误查杀,就放白名单了。但是winget-pkg的action失败了。我清理源码无任何改动再次打包,查了查这个新打包的安装包和github我上传上去的哈希值不一样。我把白名单清空,这个新打包出来的程序下载或运行都没有被报病毒。当时我以为是我第一次上传或下载的时候流量被劫持然后注入病毒了。后来看到一个压缩软件xz被植入后门的消息,我突然想到会不会是nsis也被植入了后门,而这个后门更加隐蔽,随机抽取其中某次打包的时候植入病毒,所以我再次打包它就是正常的。我找了一下当时打包的日期,是2024.03.07。当天清理了一下电脑重启之后全盘扫描又没有发现病毒,不知道是我哪里搞错了还是pack调用的nsis包被植入了什么后门。
OS:win10,xmake版本:xmake v2.8.6+HEAD.211710b67
Beta Was this translation helpful? Give feedback.
All reactions