Seite 1 von 1

DosisGDT: Erstellung von Dosierungsplänen

Verfasst: Dienstag 7. November 2023, 09:31
von ftreusch
Für interessierte KollegInnen stelle ich das neue GDT-Tool DosisGDT zur schnellen Erstellung von Medikationsaus- und einschleichplänen zur Verfügung.
Infomationen unter https://gdttools.de/

Re: DosisGDT: Erstellung von Dosierungsplänen

Verfasst: Dienstag 7. November 2023, 19:10
von FortiSecond
Kann es sein, dass der Lizenzcode-Algorithmus darin einen Alarm auslöst?
17 von 61 Scannern auf VT wollen einen Trojaner in GeriGDT (Windows) entdeckt haben.
ESET meckert nicht, aber Bitdefender und AVG schieben schon das ZIP in die Quarantäne.

Ansonsten: Sehr interessantes Tool und mit GDT-Anbindung natürlich ein Burner.

Re: DosisGDT: Erstellung von Dosierungsplänen

Verfasst: Mittwoch 8. November 2023, 06:55
von ftreusch
Vielen Dank für diesen Hinweis! Ich werde das überprüfen.

Re: DosisGDT: Erstellung von Dosierungsplänen

Verfasst: Mittwoch 8. November 2023, 14:29
von ftreusch
FortiSecond hat geschrieben: Dienstag 7. November 2023, 19:10 Kann es sein, dass der Lizenzcode-Algorithmus darin einen Alarm auslöst?
17 von 61 Scannern auf VT wollen einen Trojaner in GeriGDT (Windows) entdeckt haben.
ESET meckert nicht, aber Bitdefender und AVG schieben schon das ZIP in die Quarantäne.

Ansonsten: Sehr interessantes Tool und mit GDT-Anbindung natürlich ein Burner.
Haben Sie Erfahrung bezüglich der Zuverlässigkeit von VirusTotal bzw. der Möglichkeit von "falsch positiven Befunden" von VirusTotal? Ich habe die Datei zur Analyse an Ikarus Security gesendet, von wo sie als "harmless" klassifiziert wird?!

Re: DosisGDT: Erstellung von Dosierungsplänen

Verfasst: Mittwoch 8. November 2023, 21:31
von FortiSecond
ftreusch hat geschrieben: Mittwoch 8. November 2023, 14:29
FortiSecond hat geschrieben: Dienstag 7. November 2023, 19:10 Kann es sein, dass der Lizenzcode-Algorithmus darin einen Alarm auslöst?
17 von 61 Scannern auf VT wollen einen Trojaner in GeriGDT (Windows) entdeckt haben.
ESET meckert nicht, aber Bitdefender und AVG schieben schon das ZIP in die Quarantäne.

Ansonsten: Sehr interessantes Tool und mit GDT-Anbindung natürlich ein Burner.
Haben Sie Erfahrung bezüglich der Zuverlässigkeit von VirusTotal bzw. der Möglichkeit von "falsch positiven Befunden" von VirusTotal? Ich habe die Datei zur Analyse an Ikarus Security gesendet, von wo sie als "harmless" klassifiziert wird?!
Ja: Bisher war alles ein False-Positive, wenn ESET lokal nicht moniert hat und VT zugleich unter 25 "Treffer" angezeigt hat.
Der praktische Nutzen besteht somit darin, vorab das Risiko von Fehlerkennungen einzuschätzen. GeriGDT wird von verbreiteten Scannern wie AVG, Bitdefender und weiteren sowie deren Abkömmlingen* in die Quarantäne geschickt und damit die Nutzung zunächst verhindert.
So ein Fehlalarm ist in meinen Augen ein gutes Zeichen und gewissermaßen ein Argument für proaktiven Schutz.
Aber wenn ein Endanwender z.B. GeriGDT herunterlädt und dann eine Virenwarnung bekommt oder den Smartscreen-Hinweis sieht, kann das schon einen totalen Vertrauensverlust bedeuten.

Hier bleibt nur das Reporting (Probe senden) bei den betroffenen Herstellern und hinsichtlich SmartScreen an sich die Signierung der EXE, wobei letztere sicherlich unwirtschaftlich wäre.
Auf jeden Fall würde ich aber einen Hinweis neben dem Download-Link platzieren und/oder einen Downloadlink z.B. direkt über Heise Download anbieten.

* = Die Bitdefender-Engine findet sich in diversen Produkten als Haupt- oder Zweitengine wieder, z.B. bei EMSISOFT.
AVG und AVAST nutzen gleiche Technik...