False Positives von Webseiten bei VirusTotal

Hello_World

Cadet 3rd Year
Registriert
Juni 2021
Beiträge
35
Hallo zusammen,

ich bin bei weitem kein Experte, versuche aber dennoch das Risiko der Internetnutzung (im Rahmen meiner Möglichkeiten) möglichst gering zu halten.

Da ich mich momentan ein wenig mit KI Bildgenerierung befasse, habe ich bisher Stable Diffusion mit entsprechenden Web UIs genutzt und wollte nun einmal FLUX ausprobieren. Dabei bin ich allerdings auf ein Problem gestoßen, das für mich ganz grundsätzliche Fragen aufwirft.

Die FLUX Version, welche ich nutzen wollte wird von dem User "lllyasviel (Lvmin Zhang)" angeboten. Er scheint in der Community relativ bekannt und auch aktiv zu sein, weshalb ich erst einmal keinen Grund sehe misstrauisch zu sein.

Prüft man die ensprechenden Links aber bei Virustotal, werden sehr unterschiedliche Ergebnisse ausgegeben, so z.B.:
https://huggingface.co/lllyasviel/flux1_dev/tree/main - sauber
https://huggingface.co/lllyasviel/flux1-dev-bnb-nf4/tree/main - 1x malicious
https://huggingface.co/lllyasviel/ - 2x malicious
https://huggingface.co/lllyasviel - 1x suspicious
usw.

Für mich stellt sich nun die Frage, worauf diese Warnungen basieren und ob Sie in diesem Fall wie vermutet wirklich fehlerhaft sind. Denn bei anderen, offensichtlichen Phishingseiten gibt es manchmal ja auch nur einen Vendor, welcher die Seite als problematisch markiert.

Darüber hinaus wäre es interessant, mit welchen Mitteln ich in einem solchen Fall die Seite bzw. die Inhalte noch sinnvollerweise überprüfen kann um festzustellen, ob es sich um eine korrekte oder haltlose Warnung handelt.

viele Grüße
 
Virustotal überprüft gleichzeitig deine Datei mit mehreren online Scanner. Da jeder virenjäger anders reagiert, hast du auch bei der selben Datei verschiedene Resultate. Was du dann daraus machst ist deine eigene Entscheidung. Keiner kann dir dein Misstrauen nehmen. Weden alle mit grün dargestellt ist die Datei höchstwahrscheinlich ohne Malware, höchstwahrscheinlich.
Sind alle rot ist Malware höchstwahrscheinlich vorhanden.
Sind nur 3 Treffer rot der Rest grün ist die Wahrscheinlichkeit gering.
Das Restrisiko einer fremden Datei wird immer da sein, besonders wenn die aus unbekannten Quellen stammt die du selber nicht kontrollieren kannst
 
  • Gefällt mir
Reaktionen: Hello_World
Virustotal kann nur Schadsoftware erkennen. Heißt du solltest dort das hochladen was du auf deinem Rechner dauerhaft speichern und ausführen möchtest. Die Website so zu prüfen sagt nichts aus.
 
  • Gefällt mir
Reaktionen: Hello_World
Nero FX schrieb:
Die Website so zu prüfen sagt nichts aus.
jawoll, kleine Verdeutlichung, jeder Webserver ist in der Lage, je nach anfragendem Rechner durchaus anderen Content zu liefern
 
  • Gefällt mir
Reaktionen: Hello_World und JumpingCat
und schon eine andere angezeigte Werbung kann verdächtige Sachen machen ...

erzeugt sie Popups die man selbst wegen Blocker nicht sieht kann sie schon sus sein
 
  • Gefällt mir
Reaktionen: Hello_World
Vielen Dank für die hilfreichen Antworten. Damit komme ich auf jeden Fall schonmal weiter. Dann werde ich es im Falle von Webseiten als Anhaltspunkt nutzen und ansonsten potenziell unsichere Dateien nach dem Download erst einmal prüfen lassen.
 
Vielleicht noch ein Tipp Hello World: falls du es noch nicht nutzt, dann installiere mal für deine Browser uBlock Origin bzw uBlock Origin Lite für Chrome.
 
  • Gefällt mir
Reaktionen: Nero FX
Zurück
Oben