Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-10-2016, 11:31   #1
Force.i7
Senior Member
 
Iscritto dal: Apr 2013
Messaggi: 387
Analisi Virustotal: file dannoso o falso positivo?

Ciao, vorrei chiedervi un parere in merito a Virustotal.
Dunque ho scaricato un file via torrent e, com'è ormai mia consuetudine, prima di aprirlo lo faccio analizzare online su Virustotal.
Dall'analisi è emerso che ben 22 su 55 tool di sicurezza lo reputano pericoloso o potenzialmente pericoloso! Ora, stando a questa analisi
il file sarebbe da cestinare seduta stante senza battere ciglio, però spulciando meglio i risultati ho notato che i tool di sicurezza che hanno reputato
il file come nocivo bene o male erano solo quelli "minori" : Ikarus, McAfee, Cyren, Ahnlab, Microsoft tanto x citarne alcuni, mentre tutti quelli piu
importanti e conosciuti hanno reputato il file come pulito, o comunque non nocivo.
Alla luce di cio è piu probabile che il mio file sia effettivamente nocivo o che si tratti solo di un falso positivo??? ......infatti, non è per "snobbare"
gli antivirus meno conosciuti, però è quantomeno strano che praticamente tutti quelli rinomati ed apprezzati (Avira, Kaspersky, Panda, Bitdefender,
Trendmicro, AVG, Avast, F-Secure, Malwarebytes e altri) NON riconoscano il file come dannoso... Voi come la vedete? è possibile che tutti i "grandi "
nomi della sicurezza abbiano fatto cilecca?
Force.i7 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2016, 13:01   #2
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
VirusTotal e compagnia sono strumenti pressoché inutili se ti affidi al solo risultato X su Y. Non fermarti alla prima frase, ti spiego nel dettaglio cosa intendo.
Esistono centinaia di virus che passando indenni alle scansioni, intendo proprio 0 rilevazioni. Vengono definiti FUD ( Fully UnDetectable ) e troviamo keylogger, rat, trojan etc. quindi magari ti ritrovi un file considerato pulito che alla fine non lo è.
La cosa più importante è la fonte, da dove scarichi il file. Se la fonte è fidata, in linea di massima il file è sicuro anche se esistono eccezioni. Se la fonte non è fidata ( torrent ) per me quel file non è sicuro, non lo aprirei a prescindere da quante rilevazioni ha o lo farei in ambiente protetto con programmi dedicati per controllare quali chiamate esegue verso il SO o internet.

Se vuoi averne la certezza "assoluta" bisognerebbe analizzare il contenuto del file manualmente, decompilandolo, mandando il file al tuo produttore AV preferito ed affidandoti alle loro competenze, tutti hanno portale dedicato alle segnalazioni.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2016, 16:13   #3
Force.i7
Senior Member
 
Iscritto dal: Apr 2013
Messaggi: 387
Caspiteronzola!.... se volevi farmi preoccupare ci sei riuscito...
Certo che allora se esistono davvero centinaia di malware che non vengono rilevati da nessun tool di sicurezza, non ha neanche molto senso
installare un antivirus sul proprio sistema!!
Comunque non voglio dubitare delle tue conoscenze in materia, ma mi suona un pò strano che esistano cosi tanti virus "irrilevabili"......posso capire
i rootkit che sono subdoli e si nascondono in profondità, ma che ci siano addirittura keylogger non rilevabili mi lascia alquanto perplesso... proprio per
il modo modus operandi intrinseco perchè mi pare strano che possano "registrare" tutto quello che facciamo senza essere minimamente rilevati dai
sistemi di protezione!
Comunque tornando a Virustotal e al file che ho analizzato, continuo a non capire come mai tutti i maggiori antivirus lo hanno considerato buono
mentre alcuni minori e semisconosciuti invece no fosse stato il contrario avrei cestinato il file senza battere ciglio, ma cosi mi rimane il dubbio
che si tratti solo di falso positivo...
Force.i7 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2016, 16:52   #4
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Se hai dubbi su quello che ho scritto o vuoi semplicemente informarti hai internet ed un motore di ricerca. Ti basta scrivere quell'acronimo magico e la tipologia di malware che vuoi, vedrai la quantità di risultati che troverai ma non voglio anticipare la sorpresa
Ripeto ciò che ho detto riguardo a quel file, il numero di rilevazioni non conta! Per sapere se un file è pulito oppure no, quando la fonte cioè la cosa più importante non è sicura, bisogna testarlo in ambiente protetto o farlo analizzare. Fossero state esempio 5 rilevazioni tra cui una di un antivirus famoso, ti andava bene? 1 sola rilevazione di un antivirus famoso? 6 di antivirus sconosciuti è OK? Qual'è il tuo limite, usi una formula (X*2)-Y?
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Stiga lancia i nuovi robot tagliaerba co...
Bullismo e cyberbullismo, Keenetic lanci...
Con AI Skills Checker Bitdefender mette ...
E-bike giapponese con 1.000 km di autono...
Un eVTOL con cui basta saper andare in b...
Dal mercato cinese al mondo: HONOR firma...
Sovranità digitale: l'UE sperimen...
Accesso alla memoria su Windows 11 solo ...
iPhone 18 Pro Max con batteria da oltre ...
Windows 11, cali di prestazioni sulle GP...
Un altro iPhone economico è in arrivo a ...
The Grand Tour 2026: ecco chi saranno i ...
Dai display alle soluzioni: Samsung tra ...
Ruba gli account Snapchat di quasi 60 do...
Svelata la Xiaomi YU7 GT: kit wide body ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v