Muestras de malware que desencadenan AV pero son inofensivos

1

¿Hay algún malware descargable actualmente por un aficionado que será detectado como malware por los programas antivirus, pero no hace mucho (es inofensivo o se cerraron sus servidores C & C)? Estoy preparando una breve presentación sobre malware y AV para mi jefe. Si eso no funciona o no hay ninguno, ¿hay algún ransomware que cifre el archivo con una clave conocida para que también pueda ser descifrado fácilmente?

    
pregunta QuyNguyen2013 21.01.2017 - 06:46
fuente

2 respuestas

12

El archivo de prueba anti-malware EICAR es un programa pequeño e inocente que es detectado por ( casi?) cada AV. Todo lo que hace el programa es imprimir una cadena corta, es decir, no se hace daño. Está específicamente destinado a ser usado para probar AV, es decir, incluso un AV sin firmas actuales debería poder detectar este "malware".

    
respondido por el Steffen Ullrich 21.01.2017 - 07:19
fuente
-3

No todos los motores AV son iguales. El malware en sí es un código que tiene intenciones maliciosas, por lo que es un poco irónico. Sin embargo, entiendo su solicitud de código malicioso que puede basarse en el lado de reconocimiento y agregación de las cosas.

Aquí hay un enlace a algún malware que es relativamente inofensivo, ya que se utiliza para el análisis de código / comportamiento con fines de enseñanza.

Lo que haría sería ejecutar el malware a través de VirusTotal o alguna otra solución automatizada de zona de pruebas de malware y anotar qué motores AV se activan y cuáles no. Instale una solución de AV para cada uno de esos escenarios y compare.

enlace

    
respondido por el ICU1228 21.01.2017 - 07:13
fuente

Lea otras preguntas en las etiquetas