AntiVirus와의 충돌




아래 리스트는 보안 모듈을 개발/서비스 하였을 때 제가 지금까지 체감상 느낀
충돌이 가장 많이 일어나는 백신 리스트 입니다. 보안 개발 하시는 분들, 그리고
프로텍터/패커 를 즐겨 사용하시는 분들은 테스트 팀과 협업하여 아래 백신에 대한
호환성 테스트 리포트를 반드시 작성한 후에 모듈을 릴리즈 하세요.

Avast
NOD32
Kaspersky
McAfee
F-Prot
DrWeb (VirusChaser)
Rising (중국에 서비스 했을 경우만 발생. 한국에서는 거의 사용하지 않는 백신)


그리고 두번째 리스트는 자주 충돌이 발생하진 않았지만 1회 이상
문제를 겪어본 리스트입니다. 이 백신도 필드 테스트를 거치면 더 좋겠네요.

AVG
eTrust-Vet
F-Secure
K7AntiVirus
Prevx1
Symantec
VirusBuster

마지막 리스트는 VirusTotal 에서 항상 오진의 대명사로 결과가 출력되고
별의 별 파일이 다 바이러스로 잡히는 백신들입니다. 하지만 실제로는
이용 유저가 거의 없고, 또 휴리스틱 옵션을 on 해야만 가동되는 것이기 때문에
VirtuslTotal 상에서는 겁나 위험하고 큰일날 것처럼 표기되지만 정작
충돌 문의는 없는 백신입니다 (사용하는 사람이 거의 없는걸지도 모릅니다 ; )

SecureWeb-Gateway
Sophos
TheHacker

백신들이 오만 파일을 다 바이러스로 잡아댄다고 욕하시는 분들도 많은데
백신 업계 쪽에서는 왜 이런 바이러스는 못잡냐고 아우성을 들으며 하루하루를 보냅니다.
그리고 그런 백신과 충돌하는 또다른 보안 모듈을 개발하는 분들도 역시 머리가 터지죠. :(
보안회사들 끼리 서로 협업하는 프로세스가 필요하다고 생각합니다.

보안업계에서 고생하시는 분들을 위해 조금이라도 도움이 될까 싶어 정보 공유합니다.


window31. 2009년 1월.
Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/233 관련글 쓰기

댓글을 달아주세요

  1. 2009/01/14 12:37
    댓글 주소 수정/삭제 댓글
    Anti-Virus 업계 나름대로 False Positives 에 대한 자료를 비공개 포럼(업체 소속 연구원들)에서 공유하고 있으며, 비공식적으로 악성코드 샘플을 공유하고 있기도 하지요. Daily, Weekly, Monthly 등으로요.

    Collision 부분에 대한 것들은 별로 들은건 없는거 같은데, 의미있는 업무가 될 수도 있겠다는 생각이 드네요.
    • 2009/01/15 02:12
      댓글 주소 수정/삭제
      네~ AV 업계에서는 국제 협회도 있고 내부적으로는 공유가 활발한 것 같은데
      유사 업계와의 (동종이 아닌 유사) 교류는 그렇게 많지 않은 것으로 알고 있어서요
      그런 부분도 좀더 발전된다면 훨씬 더 좋을 거 같네요 ^^;
  2. 2009/01/15 22:30
    댓글 주소 수정/삭제 댓글
    False Positive 때문에 골머리 썪고있는.. 1人;; ㅠ.ㅠ..

BLOG main image
by window31

카테고리

분류 전체보기 (281)
Reverse Engineering (21)
C, C++ (20)
Kernel (8)
Guitar (19)
잡담 (77)
etc (8)
who am i (8)
보안 이야기 (88)
Tools (3)
월간 마이크로소프트웨어/그.. (28)

글 보관함