Czy korzystanie z pliku wykonywalnego jest bezpieczne, jeśli tylko nieznane programy antywirusowe wykryją coś?
Niedawno pobrałem aplikację Open Shell i sprawdziłem ją przez VirusTotal. Najbardziej znane programy antywirusowe, takie jak Bitdefender, Nrothon, Kaspersky nic nie znalazły. Ale niektóre z antywirusów są w nim złe.
Odpowiedzi
Wiele narzędzi zabezpieczających i administracyjnych jest odbieranych jako coś w rodzaju „Potencjalnie niepożądanego programu”. Możliwe, że wykryto Open Shell jako używany w połączeniu z atakami (co jest całkowicie prawdopodobne)
Flaga „W32.AIDetectVM.malware2” może prawdopodobnie oznaczać „maszynę wirtualną”, tj. „Wykryliśmy, że ta aplikacja umożliwia wykonanie dowolnego kodu, który może zostać użyty do obejścia ochrony przed złośliwym oprogramowaniem” i oznaczona jako coś, na co należy zwrócić uwagę do. Jeśli nie zainstalowałeś go celowo, znajdując powłokę w systemie, którego nie umieściłeś, to nie jest dobry znak!
Chociaż może to być fałszywie pozytywny wynik, możliwe jest, że masz wersję, która została wycofana i naprawdę jest niebezpieczna w sposób, który wykryli tylko ci dostawcy; to, czy im ufasz, jest kwestią oceny ryzyka.