NOD32アンチウィルス Part58

このエントリーをはてなブックマークに追加
572名無しさん@お腹いっぱい。
>>570 そっちのスレにも書いたんだけど、マジでやばそうなんで、こっちにも書く。先に謝るが、マルチポストゴメンなさい。m(_ _)m

管理人がNODの検証で使ってるマルウェアのサイトの一つ、日替わりで配布するマルウェアを変えるらしい。
 http://www.antivirushell.com/nod32.html
 http://www.antivirushell.com/gif/2009nod32004.gif ← この画像のサイト

検証してたんだけど、このサイトで配布されてるマルウェア、今日の分はNODで検知できない。
(同じファイル名で、違うマルウェアを配布してる。)

Virustotal結果
 http://www.virustotal.com/jp/analisis/dd89cd0650caaf735d65bb49afe87cef
 (誰かが同じファイルを再検査するとファイル名が変わるため、同じファイル名じゃないことがあるので注意。)

ウチの検証機で引っかからないんでおかしいと思ったんだけど、Virustotalの通り、NODを抜けてしまう。
※ カスペとノートンの方は、Vitustotalの通り検知した。

俺と同じように、サイト見て検証作業しようと思ってる人、マジで要注意お願いします。