Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

История одного эксперимента

Прочитали: 14380 Комментариев: 60 Рейтинг: 78

27 февраля 2020

Недавно на своей странице в социальной сети «ВКонтакте» мы получили такой комментарий:

Покажите мне хоть один вирус который Ваш продукт определяет, а такие бесплатные решения как Avast, AVG, Norton, Avira, Kaspersky - не определяют.

Источник

Найти и показать такой вредоносный файл наши аналитики, конечно, могут, и даже не один. Но доказательство это будет – из серии «мамой клянусь». Дело в том, что проверить «уникальность» найденного нами трояна пользователь может либо установив все вышеперечисленные продукты, либо воспользовавшись сервисом типа VirusTotal. А подобные сервисы тесно взаимодействуют с антивирусными компаниями, передавая им образцы новых вредоносных программ. И если первый, кто обратится к сервису, может, еще и получит требуемый результат, то последующие, скорее всего, увидят, что вредоносная программа уже знакома всем антивирусам.

Представители ЛК добавили в базу антивирусного проекта Virus Total чистые файлы, помеченные как вредоносные. Через месяц эти «якобы вредоносные» файлы начали детектироваться многими другими антивирусами.

Источник

Но это еще не все. Предположим, мы действительно найдем некий никому кроме нас не известный вирус. Но неизвестен он только на тот момент, пока мы это проверяли. Через некоторое время он вполне может попасться и еще кому-то – и требуемый эффект пропадет.

И тут возникает интрига. На следующий день в нашу поддержку поступил запрос:

Обнаружил, что только ваш антивирус видит в них вирусы, из 64 антивирусов.

Анализ показал, что мы-таки правы!

Ваш запрос был проанализирован.
Файл, который детектируется как Adware.Webalta.11 - не ложное срабатывание.
Соответствующая запись не будет удалена из базы DrWeb.

За что мы получили благодарность:

Удалил файл "webalta-search.xml" с вирусом "Adware.Webalta.11", с ПК.

Проблема решена, запрос закрыт.

К сожалению, с момента запроса до написания этого выпуска прошло несколько дней, но мы все же попытаемся загрузить файл на VirusTotal. Заодно посмотрим, насколько быстро другие антивирусы добавляют «новинки».

Сохраняем файл, проверяем нашим сканером:

#drweb

Теперь загружаем на VirusTotal:

#drweb

И видим, что пользователь прав – больше никто не видит «суслика».

#антивирус #вредоносное_ПО #ложное_срабатывание_антивируса #тесты_антивирусов #технологии_Dr.Web

Антивирусная правДА! рекомендует

Пользуйтесь Dr.Web – мы ловим!

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: