shelltrap.com
en de

Hash-Sets

SHA-256-Hash-Sets im signierten Feed: Known-Bad-Hashes lösen ein malicious-Verdikt aus, Allow-Sets markieren verifizierte WordPress-Core-Dateien als clean.

Shelltrap liefert zwei Arten von Hash-Daten in jeder signierten Generation:

  • Known-Bad-Hashes (hashes/*.hsb): exakte SHA-256-Treffer bestätigter Schadsoftware. Ein Treffer erzeugt ein malicious-Verdikt mit confidence 100.
  • Allow-Sets (allow/*.sha256): SHA-256-Hashes verifizierter Dateien, derzeit die WordPress-Core-Dateien unterstützter Releases, heruntergeladen von wordpress.org und von Panomity gehasht. Ein Treffer unterdrückt heuristische Signale für diese Datei; Signatur- und ClamAV-Treffer haben weiterhin Vorrang.

Hashes sind Daten, keine Werke; die Allow-Sets werden von Panomity GmbH unter der MIT-Lizenz veröffentlicht.

Einen Fehlalarm melden

Ein falsch zugeordneter Hash oder eine fehlende Version in einem Allow-Set geht an falsepositive@shelltrap.com , mit der Finding-ID, dem Regelnamen, dem SHA-256 und der Datei selbst, geschickt von der E-Mail-Adresse, die in Ihrem Kundenbereich hinterlegt ist. Die Antwort kommt meist innerhalb einer Stunde von sentinel@shelltrap.com . Wichtig: Ein Known-Bad-Hash-Treffer wird nie automatisch freigegeben — solche Fälle gehen mit Absicht an einen Menschen. Der vollständige Ablauf .