윈도우

바이러스 토탈 검색 결과를 완전히 신뢰할 수 없는 이유

프로세스 천국 2018. 4. 22. 10:00

몇 줄 되지도 않는 단순한 코드의 프로그램도 66개의 엔진에서 4개가 악성 프로그램으로 인식한다.





지들 데이타 베이스에 없는 것들은 그냥 악성코드로 진단하는가 보네. 도대체 판단 기준이 뭐지?



백신 프로그램에서 실제로 프로그램 분석을 하긴 하는지 의문.. 


단순히 데이터 베이스를 기준으로 정상적인 프로그램을 악성코드로 판단하는 쓰레기 엔진은 있으나 마나한 존재. 


아래 목록에는 보이지 않는데 단순한 코드인데도 Microsoft Defender 엔진에서 90프로 악성코드로 인식.


디지털 인증서 서명이 포함되어도 악성코드로 인식함. 인증서도 있으나 마나한 존재. (1년 유지비용이 30만원)





단순한 배치파일을 exe 파일로 변환하는 프로그램을 이용해서 올려도 결과는 동일하거나 더 많은 엔진에서 악성코드로 인식

많은 경우 30프로가 악성코드로 인식

 

검색엔진 데이터베이스에 없는 파일은 대부분 악성코드로 인식하기 때문에 바이러스 토탈을 백프로 신뢰할 수 없음.