바이러스 오진 앱, 궁금증
2021.05.04 15:20
오랫동안 궁금해 하다가 큰 맘먹고 글을 올려봅니다 ~_~
PE에 포함된 앱들(프로그램들)을 'VirusTotal'에서 돌려보면,
무려 20~30개의 '백신프로그램'이 바이러스로 인식하는 것들이 꽤 있는데......
앱을 만든 사람이나 PE를 배포하는 사람들은 "바이러스는 없다, 오진다"라고 하구요.....
그렇다면 바이러스가 전혀 없는데도, 앱을 실행시키기는 내부 프로그램의 구조적 특성으로 인해
바이러스로 인식되기 때문에 생기는 문제일 것이라고 생각됩니다만........
혹시 이런 앱들에 바이러스는 전혀 없지만, 바이러스로 인식되지 않는 앱에 비해서 보안 상 취약점이 많이
증가하는 것은 아닌지~~? 이런 앱을 노려서 악용하는 사람은 없을지~~?
이런 앱은 과감하게 내 PC에서 지워버려야 하나요~~? 괜한 기우일까요, 우문일까요~~?
혹시 pc 보안 문제에 대해서 잘 아시거나 이 분야에 종사하시는 분들께서 이 글을 보신다면
고견을 좀 달아주십사 하고 부탁드려봅니다~~
댓글 [9]
-
내꼬 2021.05.04 15:36 -
Antory 2021.05.04 16:23
훌륭한 말씀!!
-
DarknessAngel 2021.05.04 17:45
참고로 포터블등 오진 심한 이유가 파일을 추출해서 생성된걸 실행하는 경우가 많은데, 이러면 (특히 스크립트) 고확율로 백신이 지랄합니다
제작툴에 따라 검출 비율은 다르긴한데, 특정툴로 만든건 특정 백신에서 100% 오진되거나 합니다
불안하면 소스 공개된걸로 직접 빌드하세요 (제경우 그러라고 소스 동봉합니다)
-
Antory 2021.05.04 17:55
참고하자면 크랙의 경우 소스를 보호하기 위해(이는 자신들이 크랙들을 독점하기 위해) 패킹을 때려 박습니다 이걸 본 안티바이러스들은 패킹이 많으므로 바이러스라 판단하는 거지요 -
DarknessAngel 2021.05.05 10:12
굳이 크렉 안 써도 포터블툴이나 바이너리 생성툴로 생성후 사인 안 하면 오진 심해요
예를 들어 유명 제작툴인 Turbo Studio로 빌드한경우 Defender나 Kaspersky는 아무말 안 하는데, Avast는 오진율이 매우 높습니다
딱히 특별한걸 빌드한것도 아니고, 크렉 쓴것도 아니라도 저럽니다
예를 들어 Passmark 10 체험판같이 흔해빠진 소프트를 빌드해도 처음엔 아무말 안 하다가 사용중 오진해서 강제로 꺼버립니다 (내부 바이너리가 여러개인 경우 연속으로 실행파일 생성 -> 실행을 반복하는 특유의 구조때문이라 추정)
이외에도 bat/cmd -> exe를 해주는 툴로 만든 바이너리는 백신 안 따지고 오진율이 높습니다
-
hairyk 2021.05.04 19:33
repack은 다 바이러스나 마찬가지..특히 russian.그래도 쓸건 씁니다.
어느 집 방문했을때 PC 백신 어플만 보면 사용자 컴퓨터수준 나옵니다.
-
스티어 2021.05.04 22:25 여기가 맞지 싶은데 샘플 하나 잡아다가 테스트해보세요... 모든 백신이 여기서 각자 분석해요.
-
bloodsign 2021.05.05 01:03 그안에 있는 앱들 전부 바이러스로 나온다는건 유료라는건데 유료를 무료로 쓰는데는 본인 책임이 따르는거죠
-
뜻정 2021.05.05 07:10
인증 받지않은 프로그램은 마이크로소프트나 백신에서 무조건 차단합니다.
그래야 인증 비용받을수 있습니다.
바이러스라 차단하면 본인 책임하에 백신끄고(예외등록) 사용하시던가 안쓰던가 하셔야합니다.
쉽게 설명드리기 위함이니 설령 과장 되었다 하더라도 이해 하여 주세요
프로그램이 전혀 문제 없다는 증명을 하기 위해서는 프로그램 공인 인증서를 이용해야 합니다.
공인 인증서를 이용하면 20~30개 오진해도 공인 인증서가 모두 덮어 안전하다고 결정됩니다.
공인 인증서란 제작사, 국가, 주소, 전화번호등 모든 정보가 포함되어 누구라고 증명이 가능합니다.
년간 수백만원의 비용이 발생 합니다.
일반 크랙/포터블/사설프로그램은 별도 패키징/제작되어 있어 누가 만들었는지 증명 할 길이 없습니다.
그래서 그대로 오진율이 표시 됩니다.
사설 인증서를 쓰면 되지 않느냐 하겠지만 사설은 누구나 만들수 있기에 공신력이 없습니다.
무엇보다도 크랙파일/포터블에는 순수 파일만 존재 하는게 아닌 백도어/바이러스/랜섬웨어/해킹프로그램등이
다수 포함되어 있을수 있기에 신뢰도가 없습니다.
포럼내에서도 포터블 만들어 주는 분도 계시긴 합니다.
스크립트, SFX등으로 만들다 보니 바이러스 오진 심합니다.
누가 만들었고, 누가 배포 했는지 알고 있다면 오진 해도 신뢰 할 수 있습니다.
결론은 포터블/크랙 등 제작사가 배포 하지 않은 이상 불법 파일 입니다.
그리고 설령 해킹/랜섬웨어등등 포함되어 있다 하더라도 눈에 띄지 않는다면 안심 하겠지요.
쓰고 안쓰고는 결국 사용자에게 떠 넘길 수 밖에 없습니다.