1つのウイルスの歴史



このトピックに基づいて、私は好奇心g盛なオタクとして、このウイルスをダウンロードし、Virustotalサービスを介してこのファイルを実行しました。

ウイルス対策会社がこのウイルスを見つけてデータベースに追加するのにどれくらい時間がかかるのかと思いました。 1週間以上、私は辛抱強く同じファイルをデータベースで実行し、変更点を確認し、結果をタブレットに入力しました。

おそらく、あなたが見つける%habrauser%の結果は興味深いでしょう。
詳細については、猫の下で歓迎されています。

統計


合計で、モスクワ時間5月30日16時55分(将来、モスクワ時間に従ってすべての時間が示されます)から6月11日00時56分まで、15回の検査が行われました。 このトピックの公開時点で、ウイルスは42個のアンチウイルスのうち30個(71.4%)によって検出されました。

この期間中に、次のウイルス対策ソフトウェアがウイルスを検出し始めました。
AhnLab-V3、Avira AntiVir、Anti-AVL、Avast、Avast5、AVG、BitDefender、ClamAV、Comodo、DrWeb、F-Secure、Fortinet、Gdata、Ikarus、K7AntiVirus、Kaspersky、McAfee、McAfee-GW-Edition、Microsoft、NOD -32、nProtect、Panda、PCTools、Symantec、TheHacker、ThendMicro、TrendMicro-HouseCall、VBA32、VIPRE、VirusBuster。

これらのウイルス対策ソフトウェアのいずれかを使用している場合、これはウイルス対策ソフトウェアが日常的に比較的安全であることを意味します。

次のウイルス対策ソフトウェアは、10日経ってもこのウイルスの検出を開始していません。
CAT-QuickHeal、Commtouch、eSafe、eTrust-Vet、F-Prot、Jiangmin、Norman、Prevx、Rising、Sophos、SUPERAntiSpyware、ViRobot

しかし、これ以上詳細な統計がなければ、どのような統計になりますか。
以下の表はそれ自身を表しています:
日付アンチウイルスを検出追加されたウイルス対策ソフトレポートへのリンク
5月30日16時55分2パンダ、カスペルスキータイツ
5月30日18時20分1 (WTF?)-カスペルスキータイツ
5月30日18時51分2+ DrWebタイツ
5月30日20時20分3+カスペルスキータイツ
5月31日、00:155+コモド、NOD32タイツ
5月31日、02:096+ AVGタイツ
5月31日12時19分13+ AVAST、AVAST5、BitDefender、Emsisoft、F-secure、Gdata、Ikarusタイツ
5月31日14時20分12 (WTF?)-F-Secureタイツ
5月31日15時03分13+ Avira AntiVirタイツ
5月31日17時56分15+ F-Secure、Microsoft、nProtectタイツ
6月1日10時35分17+ AhnLab-V3、シマンテック、Vipreタイツ
6月1日22時01分21+ ClamAV、PCTools、VirusBusterタイツ
6月3日16:3025+ VBA32、Gdata、TheHackerタイツ
6月5日、03:0528+ Fortinet、K7Antivirusタイツ
6月11日、00:5630+ TrendMicro、TrendMicro-HouseCallタイツ

そして素敵なスケジュール:


興味深い場所は5月30日18時20分と5月31日14時20分です。これらの場所では、以前このウイルスを検出したウイルス対策ソフトが突然検出を停止しました。 理由は何ですか、残念ながら、私は理解していませんでした。

アンチウイルスの数と追加されたアンチウイルスのリストとの間の小さな不一致を見つけることができます、例えば13 + 3!

おわりに


少なくとも一部の人気のあるアンチウイルスはすでにこのマルウェアを検出しており、あらゆる種類のノーネームアンチウイルスが1つまたは2つのウイルスをスキップすることができるというのは、かなり論理的なイメージに思えます。

このトピックを1つまたは別のウイルス対策製品のPRと見なさないようにしてください。 裸の事実のみ。 特定のウイルス対策の使用に関する結論は、既に自分で行ってください。

私の小さな研究がおもしろいと思ったことを願っています。
エラーを見つけた場合は、お知らせください。
私はあなたが持つかもしれない質問に答えようとします。

Source: https://habr.com/ru/post/J121220/


All Articles