Malware Warnung in FF und Chrome für x2go Client

h00bi

Fleet Admiral
Registriert
Aug. 2006
Beiträge
20.284
Hallo zusammen,

beim Download des x2go Terminalserver Clients für Windows erhalte ich sowohl mit Chrome als auch mit FF eine Malware-Meldung.
Auch bei älteren Versionen über h**ps://code.x2go.org/releases/binary-win32/x2goclient/releases/

Nun halte ich es eher für unwahrscheinlich dass die Website gekarpert wurde und alle Files und alle Checksummen kompromittiert wurden.

Es gibt auch einen alten Mailinglisten-Eintrag zu dem Thema:
https://lists.x2go.org/pipermail/x2go-user/2020-February/005904.html

Dieser ist aus 2020 und besagt: Das liegt daran dass der Download noch neu ist, das gibt sich mit der Zeit. Naja....

Zudem sagt der Beitrag auch:
The previous stable version doesn't generate such a warning for me - due to its age.
Die Warnung kommt für mich auch bei älteren Files.

On top gibt es hier noch einen bugreport:
https://bugs.x2go.org/cgi-bin/bugreport.cgi?bug=1444
Dieser ist allerdings auch aus 2020 und sagt: Das legt sich mit der Zeit...

Ebenfalls wird in diesem Bug Report erwähnt, dass ältere Files nicht betroffen wären.
x2goclient-4.1.2.0-2018.06.22-setup.exe was not flagged, indicating that
the issue is in more recent builds.

h**ps://code.x2go.org/releases/binary-win32/x2goclient/releases/4.1.2.0-2018.06.22/
Aber auch mit diesem Link bekomme ich die Warnung

100% seriöse Mirrorsites scheint es keine zu geben.
brain.exe ist hin und her gerissen, geht aber lieber auf Nummer sicher.

Die Argumente klingen ja logisch. Aber wenn selbst 3 Jahre später die genannte Variante scheinbar noch nicht eingetreten ist, dann finde ich das seltsam.

Stimmt die Beschreibung der "Smart Filter" aus dem verlinkten Bug Report?
Falls ja, warum könnte das File auch nach 3 Jahren immer noch als böse gelten?
Die x2go Entwickler müssten doch ein Interesse daran haben, dass das gelöst wird.
 
Zuletzt bearbeitet:
Drewkev schrieb:
Zur Not in any.run ausführen
Das kann ich in jeder Sandbox.
Löst aber nicht die Frage: Macht evtl. vorhandene Malware Dinge, die ich erstmal nicht mitbekomme
oder - noch schlimmer -
hat evtl. vorhandene Malware eine Sandbox Detection?

kartoffelpü schrieb:
R4ID schrieb:
was mich beides nur noch noch mehr zum grübeln bringt, warum die weltweit am weitesten verbreiteten Browser davor warnen.

Bei mir mit Edge:
1703169178083.png

h**p://code.x2go.org/releases/X2GoClient_latest_mswin32-setup.exe
 
Drewkev schrieb:
Hm, geht sowas technisch überhaupt? (reine Interessensfrage)
Ja das geht wirklich. Ist aber ziemlicher high-tech shizzle und noch weit entfernt von der breiten (Malware)-Masse. Läuft unter "sandbox evading"
 
Hat sich das ganze geklärt? Wollte x2go für ein Uni-Projekt installieren und bekam die selbe Meldung, jedoch nur bei Firefox und nicht bei edge. Kann ich das bedenkenlos machen?
 
Naja, es gibt genug Hinweise das es ein false-postive ist.
Aber ich hab echt kein Bock mehr x2go zu verwenden, wenn es den Entwicklern das seit 3 Jahren egal ist.
Du kannst außer per Mailinglist das x2go Team scheinbar auch gar nicht kontaktieren.
 
Zurück
Oben