【问题标题】:Does Apache Netbeans still contain ransomware?Apache Netbeans 是否仍包含勒索软件?
【发布时间】:2021-02-21 03:34:17
【问题描述】:

昨晚我安装了 Netbeans 来检查我几年前做的一个学校项目。它似乎没有运行,所以我尝试卸载它,但随后弹出 Windows Defender 说勒索软件需要访问权限才能完全卸载它,阻止它会取消卸载。我点击了允许并卸载了 IDE。

在那之后,我读到 Github 在 2020 年检测到 Netbeans 中存在勒索软件。我想知道这是否仍然存在,以及是否只有我遇到了这个问题。

【问题讨论】:

    标签: java netbeans


    【解决方案1】:

    我认为你误解了这个问题。根据我的阅读,问题不在于 Netbeans 本身的勒索软件。问题是勒索软件正在通过已上传到 Github 的带有陷阱的 Netbeans 项目进行传播。

    Netbeans 本身从未包含任何形式的恶意软件。相反,坏人找到了一种传播涉及 Netbeans 项目的恶意软件的方法……而开发人员没有采取适当的步骤来验证他们从 Github 下载的项目。

    在过去几年中,Apache Netbeans 中存在几个重大漏洞(CVE-2019-17560、CVE-2020-11986)。两者都已修复。我没有看到任何证据(或证据声明)表明这些以任何方式与上述问题有关。

    话虽如此,如果您对使用 Netbeans 感到不舒服,请使用其他 IDE。

    来源:


    1 - 鉴于其他 AV 已因对 Netbeans 这样做而被 ping,我倾向于认为这实际上是一个不准确的报告,或者报告一些 AV 供应商误解,导致他们标记 Netbeans作为恶意软件。无论哪种方式,您都可能需要检查您的 Windows Defender 的数据库是否是最新的。

    【讨论】:

      猜你喜欢
      • 2018-02-15
      • 1970-01-01
      • 2019-08-13
      • 1970-01-01
      • 2016-05-21
      • 2017-07-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多