VirusTotalがマルウェアを含むzipファイルを検出できないのはなぜですか? [閉鎖]

VirusTotalがマルウェアを含むzipファイルを検出できないのはなぜですか? [閉鎖]

一般化する

1.オンwww.virustotal.com、「URLスキャン」機能を使用して、zipファイルからマルウェアを検出していることを確認しました。

次の場所でマルウェアを含むテストzipファイルが見つかりました。

https://github.com/ActorExpose/source-code-apk-malware

マルウェアを含む実際のファイルは次のとおりです。

https://github.com/ActorExpose/source-code-apk-malware/archive/refs/heads/main.zip

2. それで、上記のzipファイルのURLをVirusTotalのURLボックスに貼り付けてEnterキーを押しました。しかし、驚くべきことに、結果は「0/88:このURLを悪意のあるものとしてマークしたセキュリティベンダーはありません」と表示されました。

三。だから私の質問は次のようになります

a) これは、VirusTotalがマルウェアを検出しないことを意味しますか?
b)そうでない場合、その理由は何ですか?
c)または、実際にマルウェアを含まないzipファイルをgithubで選択しましたか?
d)後者の場合、VirusTotalでテストできるようにマルウェアを含むzipファイルをどこで見つけることができますか?
e)これらのサンプルzipファイルを提供する評判の良いウェブサイトはありますか?

詳細

4. 最初はマルウェアチェッカーを実行しましたwww.virustotal.comFirefox 拡張機能で Visited-color-picker.これは、拡張機能のダウンロードを検討していましたが、Firefoxでセキュリティチェックを実行しないと指摘したためです。拡張機能は、訪問したリンクの色を選択した色に変更します。

ご覧のとおり、Firefox自体のランディングリンクカラーセレクタはうまく機能しません(たとえば、Firefoxのデフォルト設定...色で「常に」を選択しました)。

5. Visit-color-picker 拡張機能は、次の場所からダウンロードできます。

https://github.com/william-bilaud/visited-color-picker

ダウンロードするファイルは

https://github.com/william-bilaud/visited-color-picker/archive/refs/heads/master.zip

6. それで、VirusTotalの「URLスキャン」機能を使って上記のzipファイルのURLアドレスをボックスに貼り付けました。

結果に「0/88: この URL を悪意のあるマークを付けたセキュリティ ベンダーはありません」と表示されます。

7. しかし、私は確認することにしましたwww.virustotal.comマルウェアは実際に検出される可能性があります。だから私はマルウェアを含むと思われるzipファイルを見つけました。

https://github.com/ActorExpose/source-code-apk-malware

残りは最初の「要約」で説明します。

ベストアンサー1

リポジトリの説明には、「zipファイルのapkマルウェアソースコード」と記載されています。 VirusTotalは実際の脅威を検索します。 「この実行ファイルは悪意のある」などの「脅威」です。私が知っている限り、そのリポジトリには実行可能なバイナリはありません。

おすすめ記事