Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor
Rutor


[ DDos Услуги. DDos атака. Заказать ДДос ]


VT Community


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 3

#1
Versus71

Versus71

    Байт

  • Members
  • Pip
  • 108 сообщений
Прежде чем запустить любой файл, я его заливаю на <<www.virustotal.com>>. Сегодня сделал интересное наблюдение. Я так понимаю у них есть некая система и самые часто заливаемые файлы, они лично проверяют командой своих специалистов. Если файл чист, то ему присваивается статус <<goodware Safety score: 100.0%>>:
Изображение

Это походу сделано, чтобы снизить нагрузки на сервис и многократно не проверять популярные заведомо чистые файлы. То есть высчитывается контрольная сумма заливаемого файла и если этот файл уже присутствует в базе файлов проверенных VT Community, то ему присваивается этот значок. Что там задетектило 4 антивиря, пусть вас не смущает, это по типу хак тулзы.

Дальше я распаковываю саму программу, вместе с ней в архиве лежал только текстовый файл с серверами. И заливаю уже сам файл. Вот такой результат имеем:
Изображение

Как мы видим метка уже сменилась на <<malware Safety Score: 0.0%>>

Что мы в итоге имеем? Два совершенно одинаковых файла, сама программа и эта же программа, только запакованная в архив и с ней вместе лежит текстовый документ со списком серверов, то есть контрольная сумма будет уже другая. И команда VT Community, присвоила им совершенно 2 разные метки, как файл чист и как файл инфицирован малварью. Программа скорее всего чистая, поскольку выложил ее человек с репутацией, на ресурсе широко известном в определенных кругах. Но запускать ее я буду с виртуалки. Факт остается фактом.

Сам файл [можете попробовать]:
]]>https://www.sugarsyn...805_618_3998873]]>
Ни имени, ни прошлого... и нечего терять

CyberMake.ru   [Only Quality Software]

aka HIMIKAT

#2
FreeCat

FreeCat

    Invisible Admin

  • root
  • PipPipPipPipPip
  • 1236 сообщений
Versus71
А я всегда распаковываю перед проверкой на VT  :mosk: .

#3
Versus71

Versus71

    Байт

  • Members
  • Pip
  • 108 сообщений

Просмотр сообщенияFreeCat (8.7.2011, 6:01) писал:

Versus71
А я всегда распаковываю перед проверкой на VT  :mosk: .
Ну я тоже, в архиве ради интереса решил залить. Поскольку у некоторых антивирей есть система виртуализации, и они запускают загружаемый файл, и смотрят как он себя ведет. А если в архиве закидывать, то они это сделать не смогут, из-за этого проверка будет не совсем достоверной.

Тут суть в другом. Один файл, попал совершенно в 2 разные группы.
Ни имени, ни прошлого... и нечего терять

CyberMake.ru   [Only Quality Software]

aka HIMIKAT

#4
FreeCat

FreeCat

    Invisible Admin

  • root
  • PipPipPipPipPip
  • 1236 сообщений
Versus71
Ну  я просто с таким же практически резалтом налетал в само начале функционирования VT - теперь просто не ленюсь самому распаковать архив м самому проверить  :mosk: ...


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных