عدم شناسایی یک بدافزار و رفتن ابروی پادویش!

امکان ارسال فایل‌های مشکوک یا ویروسی که پادویش آنها را شناسایی نمی‌کند و نیز فایل‌های سالمی که پادویش آنها را به اشتباه شناسایی می‌کند از طریق قسمت بارگذاری فایل مشکوک از قسمت پشتیبانی در سایت پادویش ممکن است. اگر علاوه بر ارسال فایل، نیازمند بحث و گفتگو در مورد فایل‌های ارسالی هستید آنها را در این قسمت ارسال نموده و سوال خود را نیز مطرح نمایید.
قفل شده
iaafamn
پست: 16
تاریخ عضویت: شنبه ژانویه 16, 2016 3:29 pm

عدم شناسایی یک بدافزار و رفتن ابروی پادویش!

پست توسط iaafamn » جمعه فوریه 23, 2018 1:29 pm

سلام.
جدیدا در یک کانال یک فایل بدافزار را در سایت virustotal.com تست کرد و بعد در پادویش که متاسفانه تمام آنتی ویروس های مطرح آلوده بودن فایل را تشخیص دادند اما پادویش، خیر!
نتیجه تست در سایت مذکور
https://www.virustotal.com/#/file/f5e7e ... /detection
پست های کانال مذکور
https://t.me/UltraSecurity/699
https://t.me/UltraSecurity/701
https://t.me/UltraSecurity/704

با وضع پیش آمده محبوبیت پادویش کاسته شده و من نیز که حامی سرسخت پادویش بودم به دلیل اتفاقات اخیر که به خاطر چند بدافزار پیش آمده، از آن زده شده ام.

saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

Re: عدم شناسایی یک بدافزار و رفتن ابروی پادویش!

پست توسط saman » جمعه فوریه 23, 2018 2:28 pm

iaafamn نوشته شده: جمعه فوریه 23, 2018 1:29 pm سلام.
جدیدا در یک کانال یک فایل بدافزار را در سایت virustotal.com تست کرد و بعد در پادویش که متاسفانه تمام آنتی ویروس های مطرح آلوده بودن فایل را تشخیص دادند اما پادویش، خیر!
نتیجه تست در سایت مذکور
https://www.virustotal.com/#/file/f5e7e ... /detection
پست های کانال مذکور
https://t.me/UltraSecurity/699
https://t.me/UltraSecurity/701
https://t.me/UltraSecurity/704

با وضع پیش آمده محبوبیت پادویش کاسته شده و من نیز که حامی سرسخت پادویش بودم به دلیل اتفاقات اخیر که به خاطر چند بدافزار پیش آمده، از آن زده شده ام.
این که یک بدافزار را پادویش نشناسد یا هر آنتی ویروس دیگری در جهان کاملا محتمل است اما در همین گزارش ویروس توتال مشخص است که

آنتی ویروس های آمریکایی و مطرح webroot-comodo-malwarebytes هم این بدافزار را شناسایی نمی کنند.
مشهور ترین آنتی ویروس اسپانیا یعنی panda نیز این بدافزار را شناسایی نکرده
آنتی ویروس vba32 اولین شرکتی که در جهان مشهورترین بدافزار جهان یعنی استاکس نت را شناسایی کرده است هم این فایل را نمی شناسد.
آنتی ویروس های tencent-baidu-kingsoft که 3 شرکت مطرح چین(یکی از ابرقدرت های سایبری دنیا) نیز این فایل را شناسایی نمی کنند.

بعید میدانم نشناختن یک فایل آنقدر گناه بزرگی باشد که کلا یک آنتی ویروس(تنها آنتی ویروس ایرانی کشورمان) را کنار بگذاریم.

iaafamn
پست: 16
تاریخ عضویت: شنبه ژانویه 16, 2016 3:29 pm

Re: عدم شناسایی یک بدافزار و رفتن ابروی پادویش!

پست توسط iaafamn » دوشنبه فوریه 26, 2018 5:50 pm

saman نوشته شده: جمعه فوریه 23, 2018 2:28 pm این که یک بدافزار را پادویش نشناسد یا هر آنتی ویروس دیگری در جهان کاملا محتمل است اما در همین گزارش ویروس توتال مشخص است که

آنتی ویروس های آمریکایی و مطرح webroot-comodo-malwarebytes هم این بدافزار را شناسایی نمی کنند.
مشهور ترین آنتی ویروس اسپانیا یعنی panda نیز این بدافزار را شناسایی نکرده
آنتی ویروس vba32 اولین شرکتی که در جهان مشهورترین بدافزار جهان یعنی استاکس نت را شناسایی کرده است هم این فایل را نمی شناسد.
آنتی ویروس های tencent-baidu-kingsoft که 3 شرکت مطرح چین(یکی از ابرقدرت های سایبری دنیا) نیز این فایل را شناسایی نمی کنند.

بعید میدانم نشناختن یک فایل آنقدر گناه بزرگی باشد که کلا یک آنتی ویروس(تنها آنتی ویروس ایرانی کشورمان) را کنار بگذاریم.
منظور کنار گذاشتن این محصول ایرانی نبود.
احتمالا کانالی که آن پست را منتشر کرده تشخیص این ویروس را به حدی بدیهی دانسته که گفته بود حتی ویندوز دفندر هم آن را شناسایی میکند.
به هر حال عقل مردم به چشمشان است که ۵۳ موتور فایل را آلوده دانسته اند و فقط ۱۴ موتور نه و پادویش ۱۵ امین آنهاست! این در دیدگاه عمومی به ضرر پادویش است.

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

Re: عدم شناسایی یک بدافزار و رفتن ابروی پادویش!

پست توسط davarian » چهارشنبه فوریه 28, 2018 10:28 am

iaafamn نوشته شده: جمعه فوریه 23, 2018 1:29 pm سلام.
جدیدا در یک کانال یک فایل بدافزار را در سایت virustotal.com تست کرد و بعد در پادویش که متاسفانه تمام آنتی ویروس های مطرح آلوده بودن فایل را تشخیص دادند اما پادویش، خیر!
نتیجه تست در سایت مذکور
https://www.virustotal.com/#/file/f5e7e ... /detection
پست های کانال مذکور
https://t.me/UltraSecurity/699
https://t.me/UltraSecurity/701
https://t.me/UltraSecurity/704

با وضع پیش آمده محبوبیت پادویش کاسته شده و من نیز که حامی سرسخت پادویش بودم به دلیل اتفاقات اخیر که به خاطر چند بدافزار پیش آمده، از آن زده شده ام.
سلام

این خانواده به پایگاه داده پادویش اضافه شده و با نام Trojan.Win32.Rozena.AP از به روز رسانی ظهر ۸/۱۲/۹۷
توسط پادویش شناسایی می شود.

با تشکر

قفل شده

بازگشت به “گفتگو درباره فایل‌های مشکوک”