보안 / 해킹 Win32/GenCBL.CAU 바이러스 오진과 해명
2022.05.12 10:32
일부 단일포터블 프로그램 나눔된 파일중에 ESET 에서 Win32/GenCBL.CAU 바이러스로 오진 하고 있습니다.
압출 풀린 파일들 살펴 보면 제작자가 배포한 그대로의 파일들입니다.
단일포터블로 만들면 리소스는 같으나 패킹된 파일코드가 달라지게 되다보니 바이러스 오진을 하게 됩니다.
초기 패킹하고 바이러스 토탈에 올려 오진 검사 1~7알간 경과를 보게 됩니다.
바이러스 제로 상태이면 나눔 하게 되는데 이번 ESET 보안정책에 Win32/GenCBL.CAU 포함 되어 오진으로 나옵니다
저는 ESET을 유로로 사용하고 있기에 상당한 배신감을 느끼지만, 어떨수 없는 부분입니다.
동일하게 단일포트블로 패킹하여 바이러스토탈에 올려 보았으나 바이러스 제로로 나옵니다.
그 전에 백신으로 먼저 검출 테스트 해 봅니다.
아무쪼록 ESET에서 오진 한다 하며 오해가 없었으면 합니다.
감사합니다.
PS. ESET 백신 보안 정책상 버이러스토탈에서 ESET 엔진으로 검출되면 동일하게 차단됩니다.
PS. 자작 프로그램 만드시는분 모두에게 적용 됩니다.
PS. 유명한 백신프로그램과 바이러스토탈 연동되므로 꼭 참고 하세요
댓글 [8]
-
가족사랑 2022.05.12 11:09
-
DarknessAngel 2022.05.12 11:53
사인 안 하면 오진이 극심해지죠
-
나라하늘 2022.05.12 13:02
노고에 항상 감사드립니다^^
-
타천사둘리 2022.05.12 23:16
저도 가끔 단일화 파일을 만들지만 ESET 에서 무조건 탐지하더라구요.
이것 해결방법은 없는지요?
-
프리네 2022.05.12 23:52
이렇게 까지 하시는데 오해하는 분은 없을거라 봅니다...^^
-
상발이 2022.05.13 07:05
수고하셨습니다.
-
마라톤2 2022.05.14 07:34
수고 많이 하셨습니다. ^_^
-
다니엘 2022.05.14 17:19
항상 좋은자료 고맙습니다..
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 사용기/설치기 이용안내 | gooddew | - | - | - |
35 | 보안 / 해킹| Kasperskey 와 단일 실행파일 관계 [7] |
|
489 | 8 | 02-05 |
34 | 보안 / 해킹| [SHA-256] 디지탈서명도구 수정본 : 바이러스 오진 감소 [7] | 세이퍼컴 | 682 | 18 | 08-18 |
» | 보안 / 해킹| Win32/GenCBL.CAU 바이러스 오진과 해명 [8] |
|
729 | 9 | 05-12 |
32 | 보안 / 해킹| 시놀로지 OpenVPN 사용/설치 [2] |
|
733 | 2 | 01-23 |
31 | 보안 / 해킹| [보안경고] 사용하지 않는 계정 로그인(추가) [10] |
|
768 | 12 | 09-28 |
30 | 보안 / 해킹| Google One을 이용한 VPN | asklee | 787 | 8 | 04-19 |
29 | 보안 / 해킹| 유투브 갑자기 황당하네요. [3] | 마루나래 | 837 | 0 | 09-05 |
28 | 보안 / 해킹| 큰나무님의 끌어 넣기 script 암호화 해독이 되네요.. [30] | 세이퍼컴 | 886 | 10 | 07-01 |
27 | 보안 / 해킹| 우클릭 바이러스 검사(컨텍스트 메뉴 생성) [6] |
|
903 | 10 | 06-17 |
26 | 보안 / 해킹| 바이러스 토탈이 별걸 다하네! [7] |
|
1006 | 14 | 02-27 |
25 | 보안 / 해킹| 시놀로지 방화벽 간단 설정 [2] |
|
1020 | 1 | 12-08 |
24 | 보안 / 해킹| 디펜더 죽이기 페이크 힌트(이름변경) [2] |
|
1044 | 15 | 12-28 |
23 | 보안 / 해킹| Windows EFS 파일 보안 [11] |
|
1115 | 12 | 12-07 |
22 | 보안 / 해킹| 업데이트 찌거기 제거 파일 주의 파일 분석하기 [20] | Lr라 | 1168 | 14 | 09-21 |
21 | 보안 / 해킹| Process Explorer와 바이러스 토탈 연동하기... [5] | asklee | 1237 | 7 | 05-06 |
20 | 보안 / 해킹| ESET NOD32 Antivirus 초스피드 사용기 [5] |
|
1260 | 2 | 07-19 |
19 | 보안 / 해킹| (종료)Macrium Reflect ServerPlus 7.1.2801(Win32, 64) PC... [12] |
|
1312 | 9 | 01-04 |
18 | 보안 / 해킹| [실험실] 나만의 파티션을 사용하자 [14] |
|
1395 | 14 | 10-28 |
17 | 보안 / 해킹| 꼴통 "AhnLab Safe Transaction" 길들이기 [10] | 세이퍼컴 | 1395 | 12 | 06-05 |
16 | 보안 / 해킹| 랜섬웨어 방지 하기 위한 다름대로의 수단 [13] |
|
1398 | 10 | 08-19 |
노고가 많으십니다.
어려움 속에서도 클린을 지향하시는 모습이 참 보기 좋습니다.