Honnan lehet tudni, hogy egy fájl rosszindulatú kódot tartalmaz-e?

Honnan lehet tudni, hogy egy fájl rosszindulatú kódot tartalmaz-e?

A számítógép használata közben néha olyan üzenet jelenik meg, mint például: " Az antivírus szoftver észlelte, hogy az imént letöltött fájl vírust tartalmaz", miközben egyértelműen tudja, hogy a forrás A letöltött adatok teljesen tiszták! Ne aggódjon, néha a biztonsági szoftverek is téves következtetéseket vonnak le, ez normális, de itt az a probléma, hogy honnan tudhatjuk biztosan, hogy az adatok érvényesek? Valóban biztonságos, vagy csak egy vírusirtó szoftver hibája?

A téves pozitív (hamis hitelesítési hiba) nem ritka jelenség a biztonsági szoftverekben. A hamis pozitívnak is vannak bizonyos formái. Ilyenkor a kémprogram-elhárító programok arra késztetik a felhasználókat, hogy tévesen azt gondolják, hogy számítógépüket rosszindulatú kód támadja meg , holott valójában nincs probléma. A „hamis pozitív” kifejezés akkor is használható, ha a legitim spyware-elhárító alkalmazásokat tévesen fenyegetésként azonosítják. Íme néhány módszer annak meghatározására, hogy egy tartalom valóban biztonságos-e.

Használja a VirusTotal-t további referenciákért

A különböző víruskereső szoftverek eltérően ítélik meg a fájlok biztonságát. Más szavakkal, a rosszul hitelesített fájlok biztonságának megítélése következetlen lesz. Ha egy fájl valóban félre van azonosítva, akkor csak néhány víruskereső program jelöli meg veszélyesként, míg mások biztonságosnak tartják. Itt jön képbe a VirusTotal. A VirusTotal egy olyan eszköz, amely lehetővé teszi, hogy egy fájlt 45 különböző vírusirtó programmal vizsgáljunk meg, így szintetizálhatjuk, hogy a vírusirtóknak mi a véleménye az adott fájlról, akár konzisztensek, akár nem. !

Csak annyit kell tennie, hogy keresse fel a VirusTotal.com webhelyet, és töltse fel a hitelesítéshez szükséges fájlt, vagy adja meg az online fájlok URL-címét. Amint már említettük, a VirusTotal automatikusan átvizsgálja a fájlokat számos különböző vírusirtó programmal, és tájékoztatja Önt az egyes programok adott fájlra vonatkozó értékeléséről.

Hogyan lehet megbizonyosodni arról, hogy egy fájl biztonságos-e, mielőtt letölti?

Ami az eredményeket illeti, ha a legtöbb víruskereső program úgy gondolja, hogy a fájlban probléma van, akkor valószínűleg probléma van vele. Ellenkezőleg, ha csak néhány víruskereső program gondolja úgy, hogy ez a fájl rosszindulatú kódot tartalmaz, akkor nagy valószínűséggel hamis pozitív eredmény. Azonban azt is meg kell jegyezni, hogy ezek az információk csak tájékoztató jellegűek, és nem garantálják, hogy a fájl valóban teljesen biztonságos-e vagy sem.

Honnan lehet tudni, hogy egy fájl rosszindulatú kódot tartalmaz-e?

Értékelje a letöltési forrás megbízhatóságát

A letöltési fájlt biztosító weboldal megbízhatóságának értékelése szintén nagyon fontos tényező. Ha a fájlt megbízhatatlan forrásból töltötték le, vagy egyszerűen nincs információja arról a webhelyről, akkor meglehetősen nagy a valószínűsége, hogy a fájl rosszindulatú programot tartalmaz. Különösen az e-mailben küldött tartalmak esetében kell még óvatosabbnak lennie.

Másrészt, ha a fájlt olyan webhelyről töltik le, amelyben teljesen megbízik, és különösen egy jó hírű kiadótól, akkor teljesen figyelmen kívül hagyhatja a víruskereső szoftver figyelmeztetését, és a szokásos módon használhatja azt. Elmondható, hogy ebből a szempontból a fájl biztonságának ellenőrzése Önön múlik, nem pedig a biztonsági eszközökön.

Honnan lehet tudni, hogy egy fájl rosszindulatú kódot tartalmaz-e?

Azonban minden helyzet lehetséges, itt nem lehet abszolút megerősítés. Tegyük fel például, hogy a kiadó webhelyét feltörték. Ez a helyzet ritkán fordul elő, de nem lehetetlen. Másrészt, ha a fájlok letöltése közben felbukkanó hibákat lát a biztonsági programok korai figyelmeztetése nélkül, az rossz jel, valószínűleg rosszindulatú programokat tartalmazó letöltéssel találkozott. Röviden, a probléma továbbra is abban rejlik, hogy biztos-e benne, hogy a kiadó valódi webhelyén tartózkodik, és nem egy hamis webhelyen, amely rosszindulatú program letöltésére trükközik? Próbálja meg ellenőrizni a fájl eredetének megbízhatóságát. Például: A bankok soha nem küldenek Önnek e-mailekhez csatolt programokat.

Ellenőrizze a rosszindulatú programok adatbázisát

Amikor egy víruskereső szoftver rosszindulatú fájlokat jelez, egy konkrét nevet ad a fájlban található rosszindulatú program típusának. Keressen az interneten rosszindulatú programok neveit, és találhat linkeket olyan webhelyekre, amelyek biztonsági cégek által összeállított rosszindulatú programokat tartalmaznak. Itt pontosan megmondják, mit tartalmaz a fájl, és miért blokkolták.

Honnan lehet tudni, hogy egy fájl rosszindulatú kódot tartalmaz-e?

Egyes esetekben a törvényes fájlokat is rosszindulatú programként jelölik meg, és blokkolják, mert rosszindulatú célokra használják fel őket. Például egyes víruskereső programok blokkolják a VNC-kiszolgálószoftvert. A VNC-kiszolgálószoftvert a hackerek használhatják arra, hogy távoli hozzáférést kapjanak számítógépéhez, de ez biztonságos, ha tudja, mit csinál, és VNC-kiszolgálót kíván telepíteni.

Légy nagyon óvatos!

Nincs általános módszer vagy egyértelmű módja annak, hogy biztosan megtudjuk, hogy egy fájl valóban tévesen azonosított-e. Csak annyit tehetünk, hogy bizonyítékokat gyűjtünk, és sok különböző forrásból szintetizálunk információkat, mielőtt a legoptimálisabb előrejelzéseket készítenénk. Röviden, ha nem biztos abban, hogy egy fájl valóban hamisan hitelesített-e, ne használja. Jobb félni, mint megijedni!

Remélem, remek védelmi rendszert építesz!

Többet látni:


Állítsa be a Linksys útválasztót statikus IP-címmel

Állítsa be a Linksys útválasztót statikus IP-címmel

A statikus IP-cím a számítógép vagy az útválasztó beállításaiban konfigurált rögzített IP-cím. Egyes internetszolgáltatók (ISP) megkövetelik, hogy statikus IP-címet adjon meg a számítógépén vagy az útválasztó TCP/IP-beállításaiban, hogy csatlakozhasson az internethez.

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

A fertőzés módja szerint a PublicBoardSearch a böngésző-gépeltérítő kategóriába tartozik. Ez egy olyan típusú rosszindulatú program, amelyet arra terveztek, hogy átvegye egy ismerős böngésző beállításait.

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású háttérképek gyűjteménye számítógép- és laptopfelhasználók számára teljes felbontásban Full HD-tól 4K-ig.

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

A Unix rendszer, más néven „visszacsatolás”, képes hálózati kommunikációt küldeni és fogadni magának egy virtuális hálózati eszközön keresztül. A számítógép képes üzeneteket küldeni magának, lehetővé téve a kommunikációt aktív hálózat nélkül.

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

Biztosan hallottad már azt a mondást, hogy azt kapod, amiért fizetsz, de mi a helyzet a víruskereső szoftverrel? Vásároljon szoftvercsomagokat az ingyenes védelmi megoldások helyett? Talán nem ez a helyzet, és itt van az ok!

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

A mai cikkben a Quantrimang összefoglalja a piacon lévő népszerű víruskereső szoftvermárkákat, és megnézi, miben különböznek a Windows PC-k és a macOS között.

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

Nem világos, hogy a Sun Valley mit hoz a legfelső szintű felhasználói felület változtatásokon és fejlesztéseken túl. Tehát íme, amit a felhasználók látni fognak a Windows 10 nagy Sun Valley frissítésétől, amikor az jövőre indul.

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Windows a Futtatás rendszergazdaként lehetőséget biztosít, amely lehetővé teszi a felhasználók számára, hogy rendszergazdai jogosultságokkal futtassák az alkalmazásokat és programokat. Használhatja számítógépe hibaelhárítására is. De mi van, ha ez a funkció hibásan működik, és elveszi a rendszergazdai jogokat?

A Lemezhibák javítása Windows rendszeren

A Lemezhibák javítása Windows rendszeren

A számítógép meghajtójával kapcsolatos hibák megakadályozhatják a rendszer megfelelő indítását, és korlátozhatják a hozzáférést a fájlokhoz és az alkalmazásokhoz.

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Egyes rosszindulatú programváltozatok különböző modulokat használhatnak a célrendszerre gyakorolt ​​hatásuk megváltoztatására. Tehát mi az a moduláris kártevő, és hogyan működik?