¿Es VirusTotal una forma confiable de encontrar virus en archivos .exe?

Personalmente creo que sí, sí. De hecho, creo que es más confiable que el antivirus local, ya que utiliza varios productos en paralelo y es más probable que detecte un virus o un día cero antes que cualquier otro producto.

Si calcula un hash SHA y lo verifica, es rápido pero solo es una confirmación positiva: si un hash está listado por varios proveedores, sí, el archivo está infectado. Pero si no está en la lista, el exe aún puede estar infectado con un virus conocido, pero es un exe diferente, por lo que el hash del archivo no coincide. Necesitas subirlo. Si cree que es un día cero, puede volver a consultar en unas pocas horas. La puntuación cambia; los falsos positivos desaparecen y los reales se encuentran en más productos.

Otros han señalado que los antivirus locales modernos harán una detección basada en la heurística: cómo se comporta un virus cuando intenta ejecutarse. No puedo comentar sobre eso, aunque parece plausible. Todavía no confiaría en ningún AV; Comprobaría virustotal de todos modos.

Otras maneras

Por naturaleza, se supone que un archivo exe es un archivo ejecutable. Eso hace que sea difícil caracterizarlo como un virus. Puede ejecutarlo en un entorno limitado y ver qué hace, si realiza conexiones de red inesperadas. Puede mirar el binario y ver si tiene texto inesperado, como referencias a servidores IRC o l33t como “greetz to T0m”.

Si tiene algo que se supone que es un JPEG o PPT pero los metadatos dicen que es un EXE, eso es mucho más fácil. Bloqueo todos los archivos adjuntos EXE por principio; Si alguien quiere enviarme software, debe enviarme un enlace github o dropbox.

Sí lo es. Pero no puede ser la única forma de hacerlo, ya que las bibliotecas de virus pueden no estar completamente actualizadas cuando escanea un archivo.

Es solo una opción verificar a través de la base de datos de varios virus si un determinado archivo está o no infectado. Pero no puede usarlo como un sustituto de un antivirus local.

Los programas antivirus gratuitos no siempre son confiables. Virustotal lo ayudará a encontrar virus comunes, pero algunos virus tienen excelentes formas de ocultarse. Antes de descargar algo, sepa lo que está haciendo. Si realmente cree que obtendrá un virus y necesita deshacerse de cualquier cosa sospechosa que toque su computadora, quizás busque un antivirus premium como Norton, que también ofrece una prueba gratuita de 1 mes.

No … si bien es la mejor manera de escanear con firmas, no es la mejor manera de protegerse. No use protección de firma, use un cortafuegos, caderas y bloqueo de comportamiento. De forma gratuita, recomiendo comodo (asegúrese de habilitar todo) y qihoo. Si está dispuesto a pagar, reemplace qihoo con emsisoft Anti-Malware.

Es lo mejor que existe. Debido a que cualquier antivirus que afirme ser el mejor, ya está incluido en VirusTotal.

Es un servicio proporcionado por Google. Por lo tanto, también tiene cierta reputación de marca.

Lo es, porque escanea un archivo con múltiples productos antivirus usando diferentes motores de escaneo.

Es tan confiable que también se usa en las pruebas de penetración para verificar si una carga útil creada con msfvenom es detectada por los productos antivirus más comunes.

VirusTotal es un servicio adquirido por Google que escanea los archivos usando un montón de software antivirus confiable, así que sí.

El servicio más confiable que conozco, porque utiliza más de 50 escáneres diferentes.

More Interesting

Si tengo un antivirus, ¿es necesario tener un anti malware?

¿Cómo pudieron los piratas informáticos entrar en los archivos del Comité Nacional Demócrata sobre Trump?

Cómo evaluar un probador de penetración

¿Qué universidades de la India ofrecen cursos de seguridad cibernética?

¿Qué sabes sobre el virus informático Heart Bleed?

¿Cuál es el mejor producto de firewall de próxima generación? ¿Cuál es la diferencia con la próxima generación de IPS? ¿Quién probablemente ganará? Sourcefire? Cisco? ¿Control? ¿Palo Alto?

¿Por qué el intercambio de dos bloques de texto cifrado adyacentes no afecta el descifrado de bloques subsiguientes encriptados en modo PCBC?

¿Qué tan seguro es el Blackphone?

¿Cuál es la diferencia entre la investigación de vulnerabilidad y las pruebas de penetración?

¿Todas las intrusiones de malware tienen una característica común que podríamos usar para identificarlas antes de la ejecución a través de un escaneo previo estandarizado?

¿Cuál es el mejor antivirus o seguridad total del mercado?

¿Cuáles son algunas buenas aplicaciones en Cyber ​​Security?

¿Las cerraduras de puertas controladas por teléfonos inteligentes, los abridores de puertas de garaje y los sistemas de seguridad para el hogar son una señal de progreso o una invitación abierta para delincuentes expertos en tecnología?

¿A través de qué técnicas se puede evitar que la información 'se vea comprometida incluso en los entornos de contrainteligencia de mayor amenaza'?

Si Guccifer lanzara correos electrónicos de TS que fueron pirateados, ¿qué pasaría con la campaña de Hillary?