2009年3月10日火曜日

Virustotal でアンチウイルスソフトの、ウイルス対応状況を見る

Virustotal というサイトかある。
 

基本機能として、ファイルをアップロードしたら既知のウイルスかどうか教えてくれるというものだけど、ちょっと面白い解析レポートを見ることができる。
 


 
 

さっそく前記事で紹介した eicar をアップロードし、詳細レポートを表示した。
 

アップロードしたファイルがどういうウイルスなのかはもちろん、39種類(記事執筆時)のアンチウイルスソフトで、最新バージョン定義ファイルでの対応状況を参照することができる。
それもどうやらメーカのちゃんと協力をもらっているので最新度合いは信頼できそうだ。
 

[caption id="attachment_1270" align="alignnone" width="555" caption="画像:アンチウイルスソフトの対応状況"]画像:アンチウイルスソフトの対応状況[/caption]
 

参加リストはこちらからも参照可能だ。
 

注意: VirusTotal は Hispasec Sistemas により提供される無料サービスです。このサービスの有用性と継続性については何の補償もありません。 複数のアンチウイルスエンジンにより与えられる検出率はたった 1つの製品によって得られるものよりも遥かに高いものですが、これらの結果はファイルが無害であることを保証しません。 現在、ウイルスやマルウェアを100%検出するための解決策は何もありません
引用元:VirusTotal の解析結果画面

 

eicar でやったから全然バラツキがない、ばらつきがあるような状況は見てみたいような見たくないような...