Genau und dann seid ihr alle wieder nüchtern geworden.
NSA baut Trojaner in Open Source Tool ein aber nur die Retter von Microsoft sind in der Lage das zu erkennen und warnen die Welt
Nach Stuxnet und Co meint ihr also, dass die NSA am schlechtesten AV Programm der Welt scheitert ?
Windows Defender funktioniert auf Basis von Signaturen. Wenn 10 Trojaner die selben APIs importieren dann wird die 11. Software mit diesen Imports unabhängig davon ob es ein Trojaner ist oder nicht genauso als Trojaner erkannt.
Wer sich die Signaturen von dem (nutzlosen) Virustotal Scan mal anschauen würde, würde in < 2 Minuten sehen, dass es sich um False Positives handelt die schon seit Jahren bekannt sind.
Beispiel:
GrayWare/Win32.Wacapew
https://github.com/pyinstaller/pyinstaller/issues/5668 (Bekannt seit 2021)
Was die Erkennung der tor.exe angeht, gehe ich jede Wette ein, dass diese darauf zurück zu führen ist, dass die tor.exe vielfach von Malware gedropped wird um zu Onion C&Cs zu connecten.
In den Augen von AVs ist alles was von Malware benutzt wird selbst auch Malware.
Dass die NSA Exit nodes betreibt ist kein Geheimnis und bestreite ich auch gar nicht, aber bevor ich mir Sorgen um eine Backdoor in der (open source) Tor Software selbst machen würde, würde ich mir Sorgen um die endlosen Backdoors in (closed source) Windows machen von denen schon ettliche bekannt geworden sind