RadiaCode-101 (радиакод-101, RadiaCode-102, RadiaCode-103)

Begonnen von DG0MG, 13. Februar 2021, 17:19

⏪ vorheriges - nächstes ⏩

dekagon

Zitat von: DG0MG am 04. April 2024, 19:45Ich habe die Version 1.11.01 installiert, diese habe ich am 18.3.2024 heruntergeladen. Die Check-for-Update-funktion sagt, dass es keine neuere Version gäbe.
Die damalige Installationsdatei hat aber einen anderen Hash und wird nicht angemeckert:


Ich habe eben grade nochmal die Version von radiacode.com runtergeladen und diese ist infiziert (bzw. wird von meinem aktuellen Bitdefender in die Quarantäne verschoben und der Trojan.Generic.35498635 gemeldet)
Es ist schwieriger, eine vorgefasste Meinung zu zertrümmern, als ein Atom. (Albert Einstein)

AdoCulos

Durch einen NortonScan läuft der aktuelle download von 20:12 ohne Meldung durch.

dekagon

Zitat von: AdoCulos am 04. April 2024, 20:21Durch einen NortonScan läuft der aktuelle download von 20:12 ohne Meldung durch.

Da sieht man ja auch bei virustotal.com ;)
Der Norton taugt m.E. schon länger nichts mehr.
Gute Scanner sind immer noch Bitdefender, GData (aber langsam) und der allseits verteufelte Kaspersky (ist auch der schnellste), aber der erkennt komischerweise den Trojan auch nicht :)

Aber das ist eigentlich OT...
Hier gehts ja mehr um eine saubere RadiaCode.exe Version...
Ich bin mal gespannt, wann endlich der Hersteller was dazu sagt... Im Radiacode Support Forum habe ich das auch gepostet. Ausser viel TamTam von Usern hat sich noch keiner der eigentlichen Softwarehersteller dazu geäußert. Gibt schon zu denken...

Vor allem, weil der Trojaner ja erst mit dem heutigen Update erkannt wurde. Und auch bei Virustotal war der erste Hit mit 9 Treffern und dann später warens 11...
Es ist schwieriger, eine vorgefasste Meinung zu zertrümmern, als ein Atom. (Albert Einstein)

Henri

Eine so "bunte" Webpräsenz wie der "Radiacode Cyberspace" bietet vermutlich mehr Angriffsflächen als das völlig aus der Mode gekommene reine HTML und ist, wie ja schon gesagt wurde, in diesem Fall sicherlich ein lohnendes Angriffsziel.

Ich würde mir von RadiaCode wünschen, dass die Downloadseite künftig mit einer Versions-Historie erweitert wird (die im Moment ja nur in der Software selber enthalten ist) und auch die Hashes zu den jeweiligen Installationsdateien genannt werden. Idealerweise liegen dann Hashwerte oder digitale Signatur (z.B. PGP/GPG) und der Download auf getrennten Servern.

Ich habe noch einen Download vom 04.02.2024 gefunden. Welche Version das ist, weiß ich nicht, da die Files ja immer gleich heißen (noch was, was man verbessern könnte). Ist aber wahrscheinlich wohl 1.11.01, da das die derzeit aktuellste ist (??). Ich hänge euch hier mal die Hashes an:

md5    7f9b286fbf992b18d2f447dca502f0ce                                  RadiaCode_20240204.exe
sha1   1576093c874bdf8380a727a84508c5b56a6cdd83                          RadiaCode_20240204.exe
sha256 5ecc6dcca3502bd998b8e6be22509636b8bf1cf22778ba679882e4c06b0bdc1b  RadiaCode_20240204.exe

Vielleicht hat noch jemand in dem Zeitraum heruntergeladen, dann könnten wir vergleichen. Bzw. wenn die selbe Version ab einem bestimmten Datum seinen Hashwert ändert, ist was faul. Ob Virenscanner zuverlässig arbeiten, wer weiß das schon? Und wenn die Datei von Anfang an infiziert wäre (z.B. durch einen infizierten Entwicklerrechner bei RadiaCode), hätten es mittlerweile sicherlich schon 1000de andere bemerkt.

Viele Grüße!

Henri


dekagon

Zitat von: Henri am 04. April 2024, 20:54Eine so "bunte" Webpräsenz wie der "Radiacode Cyberspace" bietet vermutlich mehr Angriffsflächen als das völlig aus der Mode gekommene reine HTML und ist, wie ja schon gesagt wurde, in diesem Fall sicherlich ein lohnendes Angriffsziel.

Ich würde mir von RadiaCode wünschen, dass die Downloadseite künftig mit einer Versions-Historie erweitert wird (die im Moment ja nur in der Software selber enthalten ist) und auch die Hashes zu den jeweiligen Installationsdateien genannt werden. Idealerweise liegen dann Hashwerte oder digitale Signatur (z.B. PGP/GPG) und der Download auf getrennten Servern.

Ich habe noch einen Download vom 04.02.2024 gefunden. Welche Version das ist, weiß ich nicht, da die Files ja immer gleich heißen (noch was, was man verbessern könnte). Ist aber wahrscheinlich wohl 1.11.01, da das die derzeit aktuellste ist (??). Ich hänge euch hier mal die Hashes an:

md5    7f9b286fbf992b18d2f447dca502f0ce                                  RadiaCode_20240204.exe
sha1   1576093c874bdf8380a727a84508c5b56a6cdd83                          RadiaCode_20240204.exe
sha256 5ecc6dcca3502bd998b8e6be22509636b8bf1cf22778ba679882e4c06b0bdc1b  RadiaCode_20240204.exe

Vielleicht hat noch jemand in dem Zeitraum heruntergeladen, dann könnten wir vergleichen. Bzw. wenn die selbe Version ab einem bestimmten Datum seinen Hashwert ändert, ist was faul. Ob Virenscanner zuverlässig arbeiten, wer weiß das schon? Und wenn die Datei von Anfang an infiziert wäre (z.B. durch einen infizierten Entwicklerrechner bei RadiaCode), hätten es mittlerweile sicherlich schon 1000de andere bemerkt.

Viele Grüße!

Henri

Bravo Henri, da kann ich nur voll beipflichten.

Ich habe den Vorfall jedenfalls vorhin Arsenii Kutsnetsov (Betreiber des RadiaCode Support Channels auf Telegram) geschrieben, damit mal ein wichtiger Ansprechpartner Bescheid weiss...
Mal sehen, wie schnell die Developer bei Radiacode.com sind... In der Vergangenheit waren sie eigentlich immer ziemlich flott  ;)

Cheers Chris
Es ist schwieriger, eine vorgefasste Meinung zu zertrümmern, als ein Atom. (Albert Einstein)

DL3HRT

Aktuell kann man die Windows-Software nicht mehr herunterladen. Der Status ist auf "Updating" gesetzt: https://space.radiacode.com/download-software-and-manual-96


dekagon

Das ist schön, dann haben die Developer schnell reagiert  :)

Cheers Chris
Es ist schwieriger, eine vorgefasste Meinung zu zertrümmern, als ein Atom. (Albert Einstein)

NuclearPhoenix

Zitat von: DL3HRT am 05. April 2024, 08:54Aktuell kann man die Windows-Software nicht mehr herunterladen. Der Status ist auf "Updating" gesetzt: https://space.radiacode.com/download-software-and-manual-96


Da wo ich sie herhabe, kann man die Datei noch normal herunterladen: https://www.radiacode.com/software  :unknw:  :unknw:

DG0MG

Zitat von: NuclearPhoenix am 05. April 2024, 09:58Da wo ich sie herhabe, kann man die Datei noch normal herunterladen:  :unknw:  :unknw:

Da, wo ich sie normalerweise herunterlade, steht sie auch noch: https://scan-electronics.com/en/downloads/radiacode
"Bling!": Irgendjemand Egales hat irgendetwas Egales getan! Schnell hingucken!

dekagon

Zitat von: NuclearPhoenix am 05. April 2024, 09:58
Zitat von: DL3HRT am 05. April 2024, 08:54Aktuell kann man die Windows-Software nicht mehr herunterladen. Der Status ist auf "Updating" gesetzt: https://space.radiacode.com/download-software-and-manual-96


Da wo ich sie herhabe, kann man die Datei noch normal herunterladen: https://www.radiacode.com/software  :unknw:  :unknw:

Tja, diese Software ist aber nicht sauber  :-\

Cheers Chris
Es ist schwieriger, eine vorgefasste Meinung zu zertrümmern, als ein Atom. (Albert Einstein)

dekagon

Zitat von: DG0MG am 05. April 2024, 10:10
Zitat von: NuclearPhoenix am 05. April 2024, 09:58Da wo ich sie herhabe, kann man die Datei noch normal herunterladen:  :unknw:  :unknw:

Da, wo ich sie normalerweise herunterlade, steht sie auch noch: https://scan-electronics.com/en/downloads/radiacode


Diese Datei ist ebenfalls verseucht.

Cheers Chris
Es ist schwieriger, eine vorgefasste Meinung zu zertrümmern, als ein Atom. (Albert Einstein)

NuclearPhoenix

Interessant wie viele verschiedene Wege und Seiten es gibt um dieselben Dateien herunterzuladen. Vielleicht könnte Radiacode das mal vereinfachen auf eine Seite für alles, jetzt ganz unabhängig von der aktuellen Problematik.

dekagon

RadiaCode war schnell in der Behebung des Problems! Top!

Unter der allgemeinen Downloadadresse
https://downloads.radiacode.com/EN/RadiaCode.exe

erhält man ein sauberen Installer, der auch auf virustotal.com keine postitiven Hits zeigt.
Siehe:
https://www.virustotal.com/gui/file/8f96e4a0391e4b3ba186543d8c6b84aee96a2de5b2c3dd0c5ace7e4246b242ce/detection

Also kann man wohl den aktuellen Download wieder installieren. Mein Bitdefender hat jedenfalls beim Download nicht angeschlagen  ;)

Cheers Chris
Es ist schwieriger, eine vorgefasste Meinung zu zertrümmern, als ein Atom. (Albert Einstein)

Lennart

Es gibt wieder einige neue Informationen zum GAGG(Ce)-Kristall, wie ich gerade auf der RC-Website festgestellt habe:

Sie dürfen in diesem Board keine Dateianhänge sehen.

Siehe: https://www.radiacode.com/de (Stand 07.04.24)

Somit scheint der neue Kristall tatsächlich mehr Impulse pro Sekunde zu registrieren. Er wäre demnach ~33 % empfindlicher bei Cs-137 und sogar 50 % bei Co-60.

Eine Härte von 8 auf der Mohs-Skala scheint aber auf ein eher empfindliches Material hinzuweisen. Natürlich nicht in Bezug auf die Kratzfestigkeit, wohl aber was die Bruchfestigkeit angeht. Der Wert von 8 liegt zwischen Quarz (7) und Korund (9), wobei schon Quarz härter als Fensterglas ist. Fallenlassen ist wohl keine gute Idee, obwohl der kleine und quadratische Kristall bauartbedingt natürlich weniger bruchanfällig ist als eine dünne Fensterscheibe  :)

NoLi

Was mich daran stört:

Zitat:

"Kristall GAGG(Ce)
Radiacode 103G
...
Hygroskopizität
Hoch

...
"

Hoffentlich ist der Kristall sehr gut verkapselt.

Norbert