【検証】VirusTotal【Virus total以外もOK】
◇VirusTotal公式(Hispasec社)からの警告◇
『VirusTotalで性能比較?そんな馬鹿は消えな(意訳)』
ttps://www.virustotal.com/about/about/ 『BAD IDEA: VirusTotal for antivirus/URL scanner testing』
At VirusTotal we are tired of repeating that the service was not designed as a tool to perform antivirus comparative analyses,
but as a tool that checks suspicious samples with several antivirus solutions and helps antivirus labs by forwarding them the malware they fail to detect.
Those who use VirusTotal to perform antivirus comparative analyses should know that they are making many implicit errors in their methodology, the most obvious being:
●VirusTotal's antivirus engines are commandline versions, so depending on the product,
they will not behave exactly the same as the desktop versions:
for instance, desktop solutions may use techniques based on behavioural analysis and
count with personal firewalls that may decrease entry points and mitigate propagation, etc.
●In VirusTotal desktop-oriented solutions coexist with perimeter-oriented solutions;
heuristics in this latter group may be more aggressive and paranoid,
since the impact of false positives is less visible in the perimeter.
It is simply not fair to compare both groups.
●Some of the solutions included in VirusTotal are parametrized
(in coherence with the developer company's desire) with a different heuristic/agressiveness level than the official end-user default configuration.
These are just three examples illustrating why using VirusTotal for antivirus testing is a bad idea,
you can read more about VirusTotal and antivirus comparatives in our old blog*1. The Prevx team also made an entry in their blog*2 discussing the matter.
*1
ttp://blog.hispasec.com/virustotal/22 *2
ttp://www.prevx.com/blog/106/Why-using-VirusTotal-for-AV-testing-is-a-bad-idea.html
三菱重工サイバー攻撃に使われたウイルス9個を検出できるかテスト
http://ixoxi.wordpress.com/2011/10/16/ 9個 AntiVir(Avira) Kaspersky Microsoft(MSE)
6個 AVG
5個 avast Comodo GDATA Panda
4個 BitDefender F-Secure McAfee Symantec(ノートン) TrendMicro(ウイルスバスター)
1個 K7(ウイルスセキュリティZERO)
0個 NOD32(ESET)
>>4 Avira信者らしき奴が捏造加えた嘘データだとよ
> 49 :以下、名無しにかわりましてVIPが実況します:2012/10/13(土) 23:13:39.28 ID:7jXqOyL80
> 182 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2012/10/13(土) 夜19:57:17.13
> このスレに貼られたiesys.exe のVT経過まとめてみたよ
> 初心者はノートン先生使っとけってことですかね。
>
>
ttp://up3.viploader.net/jiko/src/vljiko084169.png >
ttp://www1.axfc.net/uploader/File/so/84584.pdf 個々ページのリンク付き
>
> 誰かクローラ作ってくれたらこういうのすぐデータ出せそうなのになぁ…
>
>
>
> 57 :以下、名無しにかわりましてVIPが実況します:2012/10/14(日) 07:20:36.92 ID:S7VvtASz0
>
>>47 > なんでAviraだけその位置に上がったんだ?Avira厨か?
>
>>49の画像を見ると上の方では検出してないし、下の方ではpandaのほうが早く検出している、なのにそのpandaはゴミに入ってる
> 他にも
> F-Secureがゴミに入ってるけど、Updateが20121003で止まってるから検出できなくて当たり前だろ
> Kingsoftも20121008で止まってる
>
> つーか
>>4のスレ読んでたらVirusTotalでランク付けしようとか思わんけどな
データが嘘なんじゃなくて、
「噂のiesys.exe、アンチウイルス別対応力」スレでアンチウイルスを
松竹梅ゴミでランク分けしてる人がいて、
データと合わないランク分けしてたのを突っ込まれてるだけだと思う。
iesys.exeの検出で、
F-SecureとKingsoftのパターン(Update)が途中で止まっているんだけど
原因知ってる人いる?
>>7 VTの経過をまとめたって書いてるのに
勘違いしたやつが一人騒いでるだけじゃん。
データは手入力なんでデータ間違ってたらすまん。
データのまとめ乙です。
検出出来てた製品が検出出来なくなったり、
再び検出したりするのはなんだろうね?
>>11 なんか勘違いしてないか?
わかりにくいと思うけど
>>7の57は、49のVT経過まとめに文句言ってるんじゃないよ
このコピペに書かれていない47に対して言っている
まあなんにせよよそのスレの話題だろ
よそのスレでやればいいよ
>>10 ユーザー環境では別に更新が止まってなかったようだから
VirusTotal側の環境の問題でしょうね
BKDR_SYSIE.A 新種への対応力はどうですか
>>13 確かに、あの47は酷かったw
片方スルーで片方平均的な対応のAviraの評価が
何故か次点にまで持ち上げられて
一方で、片方スルーで片方迅速に対応したPandaは
なんとゴミ評価
とてつもなく不自然、いやある種とても分かり易い工作だったw
>>18 定義ファイルでの対応状況で
Pandaのはヒューリスティックだからスルーと言うことらしい
検出はするけど亜種漏れするのが竹という基準みたいだから
Avira自体の評価は間違ってない
パンダはスルーが多い。
Aviraはあの中でも遅かった方だから
公平に見てもせいぜい梅判定だなー
>ヒューリスティックだからスルー
こんなドアホが作ってたのかwww納得www
iesys.exeの検体ってどこかにうpされてたりしないの?
警察から検体もらってるんだろうな
すごい
大変そうな作業だと思いますが続編も期待してます
>>27 VTのデータを用いて比較することは愚かな考え
VirusTotal 公 式 からお達しが出てますものw(
>>5)
頭の軽いν速や嫌儲を踊らせるには向いてるけどww
まあ普通有り得んよね
実行した日時じゃなくて各Antivirusの右側の
Updateの日付に注目する方がいいと思う
後から実行してもUpdateの日付が古い事がある
>>25 乙でし
松 カスペ パンダ
竹 Comodo GDATA MSE Sophos BitDefender F-Secure
梅 ノートン ESET Kingsoft McAfee PCTools バスター
ゴミ avast AVG TotalDefense
>>32 いやだから、Virustotalの結果ログを鵜呑みにして(Virustotalの結果自体が不安定なんだから)
そう言うランキングをしても正確じゃないってことだよ
おおまかな評価にしかならない。
>>32 avastは何故か抜けてる期間があるがノートンより早く対応してる、AVGも
あとAviraがない
他にもありそうだけど面倒くさい
喜び〜の酒、松竹梅
>>32 図ではF-Secureは検出してなくね?
Aviraが抜けてね?
SophosやTotalDefenseが入っててVIPREを外すとかあり得なくね?
PCTools(10/10 6:00検出)が梅で
AVG(10/8 12:00検出)やavast(10/10 6:00検出)がゴミとか、おかしくね?
喜び〜の酒、松竹梅
39 :
名無しさん@お腹いっぱい。:2012/10/17(水) 21:29:44.26
2006年頃だと思うんですが、海外の非営利グループが運営するブログで
アンチスパイウェアソフトそのものが、偽物かどうか検証してたブログを探しています
ブログには広告がなく、非常にシンプルなつくりで英語でした
けっこう有名なソフトも引っかかってたと記憶してます
これだけの情報で申し訳ないですが、心当たりのある方は教えてください
よろしくお願いします
>>2 OPSWATは 社内ネットワークセキュリティ向け開発の大手として有名だけど
個人でも使える独自ツールも提供してんだよな
もうさ、例の遠隔操作ウイルスに関しどれがどうのとかくだらん議論するのやめろよw
データの検証をVTみたいなところでやる時点で情弱丸出しじゃねえかw
それに今回たまたま早く対応できていても、違うウイルスでは対応遅れる場合も当然ある。
すべてにおいて最速で対応するベンダーのソフトなんかありえねえよw
>>41 おおまかな評価、全体的な傾向ってのはあるだろう
>>42 ・実際には検出されたりされなかったり
・VT上でも時間帯で検出されたりされなかったり
・更新されたり更新されなかったり
・止めとばかりに公式で否定される
さて、評価って何のことかね
TrendMicroとTrendMicro-HouseCallって定義とか違うのかな、
>>25では検出までかなり差があるけど
この程度の自慰行為くらい
やりたいようにやらせてやれよ
他所のスレに持ち込んだら容赦無く叩くけどね
46 :
名無しさん@お腹いっぱい。:2012/10/19(金) 11:51:44.38
>>44 ウイルスバスターの定義は本当にTrendMicro-HouseCallなのか疑問。
Virustotal上のTrendMicro-HouseCallで検出しても実際のウイルスバスターでは検出しない。
Virustotal上のTrendMicroが検出した場合は実際のウイルスバスターでも検出するからウイルスバスター=TrendMicroの定義は間違いないけど。
ま、今のウイルスバスターは定義ファイルで検出しなくてもWebレピュテーションやローカル相関分析の大体ここら辺で検出するから問題ないけどね。
VirusTotalは普及してる品とは違う独自の仕様なのか
でも、何で普及品でテストしてくれないんだろう?
テストしてるわけじゃない
49 :
名無しさん@お腹いっぱい。:2012/10/30(火) 15:30:13.11
板をまとめている。
まーた、やられてるん > VirusTotal
> Your URL is at position 1000 in the analysis queue. The URL response download is at position 1000 in the downloading queue.
復帰かきこ
53 :
名無しさん@お腹いっぱい。:2013/01/20(日) 15:31:41.92
TrendMicro-HouseCallはけっこう誤検出多いらしいね
hardlock.sysだっけか、それ検査したときにTrendMicroだけTROJ_GEN.検出した
>>53 その手のツールはみんな誤検知ある程度覚悟しないと
カスペとかNortonもルートキット系列の検知ツールだしてるじゃん
あれだって結構誤検知あるぜ
VirusTotalに「/ja/」が付いてから
URLスキャンからダウンロードされてるはずのFileスキャンへ逝けなくなったっぽい…
漏れだけかなん?
FirefoxでAdblock Plus使ってる俺もなる。Adblock Plus切ると行けるので
広告をブロックしてるものを切るか除外設定すれば行けるんじゃないか?
どもです
こちらではアドオン無効のセーフモードのFxで堂々巡り
Operaでも堂々巡り
IE8も堂々巡り
にゃんとaguseGATEWAYでんも堂々巡りでしたん
なして…
直ったみたい。
お疲れ様です。>中の人
59 :
56:2013/02/17(日) 00:12:08.88
こっちは相変わらずAdblock Plus有効だとクリックしても無反応・・・。
しかも有効だとcookie無効のアラートすら出て来ない。
Adblock Plus側の問題だね、これは。
jpなんかあったっけ
結構前にVirusTotalのサイトが少し変更された時に日本語のページがなくなってた気がする
気が付かなかったけど最近またできたのかな
検体送付するときにVTの検出結果も添えてるけど
念のため「/ja/」を「/en/」にしてます。
クッキー喰えば「/en/」のまま
今VT重い
mindaugasdirmeitis
mindaugasdirmeitis.jpg.exe
Wepawetやりすぎちゃって蹴られたぁー
今度のBlackHole Exploit Kit Redirectorは盥回しさせられる…
kukomo復帰kakiko
aguseの調子が悪いぽん
SSも「外部と接続するオブジェクト」も出ない
Gatewayもん
復帰サキコ
これ、cドライブにファイル追加とかされませんか?
VirusTotal激重
繋がらない……
aguse
WebGetter
こちらの環境では使えない
Wepawet
今繋がらなくない?