@יהונתן-נ אקדים ואומר שלא בדקתי לעומק את התוכנות של ירון ואני מדבר רק על הדיווחים שהביאו פה
לא מכיר את כול ההיסטורייה של ירון ויש סיכוי שאולי באמת יש לו תוכנות פרוצות לא טובות אצלו,
וכול אחד יעשה את השיקול שלו.
Spoiler
אני יכתוב את הסיבות שלי למה לא לחשוד בהסתמך על הדיווחים שהביאו
כפי שכבר כתבו פה אין פה שום דבר שהוא ראיית ברזל שהבאת פה לכאו'
רוב האנטי וירוסים שמתריעים הם אנטי וירוסים סוג ד'
וגם התוצאות שהם נותנים זה Malware.gen, Crack ו Malicious וכו' וכו'
שזה אומר שאין כאן זיהוי דפוסים או חתימות והם פשוט לא מצליחים להבין מה קורה פה בכלל אז הם מסמנים את זה כחשוד.
מבחינת התנהגות גם אין שום דבר מוזר שלא היית מצפה מתוכנה רגילה ותוכנת פריצה בלי שום התרעות מיוחדות
או כתובות זדוניות כנ"ל מהדיווח עליהם אין זיהוי חתימות מעניין.
אני עברתי על diskdrill שכתבתי את זה
ספציפית הדיווחים האלה
zenbox, mitre, vxcube
https://www.virustotal.com/gui/file/00581e7d18f7d61fe6571a74cdccf565b9a9595e1af196dd40827898777a0510
סך הכול לא נראה חשוד אבל שוב לא עברתי על זה לעומק (קרי לעבור על הבינארי עצמו)
אם הייתי צריך לנחש מה קורה פה הייתי אומר שירון (וכן לא מעט מפיצים שונים בעולם) מפיצים את התוכנה שלה ם packed (כלומר מכווצת ודחוסה) זה נעשה מהרבה סיבות גם כדי להקטין את הגודל ההתחלתי וגם כדי להקשות על העתקות,
מה שגורם לכך שכאשר אנטי וירוס קלאסי מסתכל על התוכנה אין לו דרך להבין מה קורה כאן,
זה מעלה את החשד של חלקם שמזהים זאת כוירוס.
אני אולי יכתוב פה כמה כללים שאפשר ללכת אחריהם כדי להחליט לגבי תוכנה פרוצה אם היא טובה או לא,
כמות משתמשים וזמן שימוש (כן זה פקטור שאפשר לקבל הערכה לפיו) (אם זה טוררנט אפשר לראות כמה מתחברים אליכם)
האם לאחר ההתקנה האנטי וירוס קופץ על התוכנה הקיימת (זה תלוי בשיטה שהתוכנה נפרצה אבל גם יכול להוות פקטור) (כמובן בלי החרגות וכו')
לעבור על אלה שכן האנטי וירוס קפץ עליהם ולהעלות אותם ספציפית לאתרים כמו וירוס טוטאל וanyrun
ולראות האם רואים דברים חשודים שם.
כמובן זה לא כללי ברזל אלא כללים שאם הם נכשלים יש במה לחשוד.
אם מישהו רוצה להיות 100% בטוח שפשוט לא ישתמש בתוכנות פרוצות או שישתמש בהם בvm או בהתקנה נוספת של ווינדוס.
תמיד יהיה מקום לחשש ותמיד עדיף לשמור על גישה של כבדהו וחשדהו וחשדהו.