未知のアンチウイルスだけが何かを検出した場合、実行可能ファイルを使用しても安全ですか?

Nov 27 2020

最近、Open Shellアプリケーションをダウンロードし、VirusTotalで確認しました。Bitdefender、Nrothon、Kasperskyなどの最も有名なアンチウイルスは何も見つかりませんでした。しかし、アンチウイルスの中には、悪いものがいくつかあるものもあります。

回答

2 JeffUK Nov 28 2020 at 00:42

多くのセキュリティおよび管理ツールが「望ましくない可能性のあるプログラム」のようなものとして取り上げられます。OpenShellが攻撃と組み合わせて使用​​されていることが検出された可能性があります(これは完全にもっともらしいです)

「W32.AIDetectVM.malware2」フラグは、おそらく「仮想マシン」を意味する可能性があります。つまり、「このアプリケーションでは、マルウェア保護を回避するために使用される可能性のある任意のコードの実行が可能であることが検出されました」と、注意が必要なものとしてフラグが付けられます。に。意図的にシステムにシェルを見つけてインストールしていなかった場合、インストールしなかったのは良い兆候ではありません。

誤検知の可能性がありますが、バックドアされたバージョンがある可能性があり、これらのベンダーだけが検出した方法で本当に危険です。それらを信頼するかどうかは、リスク評価の問題です。