Прејди на содржината

VirusTotal

Од Википедија — слободната енциклопедија
VirusTotal
Вид место
интернет-безбедност, анализатор на датотеки и URL
Достапно наповеќејазичен (вклучувајќи англиски, руски, германски и други)
СедиштеШпанија Малага,
Опслужувано подрачјеширум светот
СоздавачHispasec Sistemas
Ген. раководителБернардо Кинтеро
Важни личностиБернардо Кинтеро, Емилијано Мартинес, Виктор Мануел Алварес
Матично претпр.
Адресаvirustotal.com
Комерцијалноне
Зачленувањеизборно
Пуштенојуни 2004
Тековна состојбаактивна

VirusTotal (се изговара: Вирустотал) — бесплатна услуга што врши анализа на сомнителни датотеки и врски (URL) со цел откривање вируси, црви, тројанци и сите видови злонамерна програмска опрема. VirusTotal е награден од американското списание PC World како еден од 100-те најдобри производи за 2007 г.[1]

Услугата е целосно бесплатна.

Резултатите од проверките на датотеките не зависат од ниту еден поединечен производител на антивируси. Антивирусите на VirusTotal не гарантираат 100 % отсуство на злонамерен код во датотеката, ниту пак гарантираат негово 100 % присуство, бидејќи точните критериуми според кои една програма се класифицира како штетна сѐ уште не се точно определени на светско ниво.

Компаниите што развиваат антивирусна програмска опрема имаат сопствени класификации и номенклатури за штетна програмска опрема. Поради тоа, при проверка на иста датотека, антивирусите на VirusTotal можат да дадат различни резултати — на пример, некои ќе ја означат датотеката како опасна, додека други како безбедна.

Сите антивирусни бази што ги користи услугата постојано се ажурираат. Во резултатите од проверките секогаш се наведени датумите на последните ажурирања на сите бази. По прикачувањето на датотеката, системот ја пресметува нејзината хеш-вредност. Доколку веќе постојат претходни резултати за датотека со ист хеш, системот нуди можност за преглед на последната анализа (со датумите на првата и последната проверка) или за повторување на целата анализа.

Услугата постојано се развива и редовно се вклучуваат нови скенери (антивируси и антитројанци). Исто така, VirusTotal ги испраќа сомнителните датотеки до производителите на антивируси за дополнителна анализа.[2]

На 7 септември 2012 г., на блогот на страницата било објавено дека услугата е преземена од компанијата Google.[3] Во јануари 2018 г., услугата станала дел од Chronicle, нова компанија на Alphabet специјализирана за кибербезбедност.[4]

Антивирусни погони што ги користи услугата

[уреди | уреди извор]

Антивирусни погони што се користат за проверка на URL-адреси

[уреди | уреди извор]

  • ADMINUSLabs (ADMINUSLABS)
  • AegisLab WebGuard (AegisLab)
  • Alexa (Amazon)
  • AlienVault (AlienVault)
  • Antiy-AVL (Antiy Labs)
  • AutoShun (RiskAnalytics)
  • Avira Checkurl (Avira)
  • Baidu-International (Baidu)
  • BitDefender (BitDefender)
  • Blueliv (Blueliv)
  • CRDF (CRDF FRANCE)
  • C-SIRT (Cyscon SIRT)
  • CLEAN MX (CLEAN MX)
  • Comodo Site Inspector (Comodo Group)
  • CyberCrime (Xylitol)
  • Dr.Web Link Scanner (Dr.Web)
  • Emsisoft (Emsi Software GmbH)
  • ESET (ESET)
  • FortiGuard Web Filtering (Fortinet)
  • FraudSense (FraudSense)
  • G-Data (G Data)
  • Google Safebrowsing (Google)
  • K7AntiVirus (K7 Computing)
  • Kaspersky URL advisor (Kaspersky)
  • Malc0de Database (Malc0de)
  • Malekal (Malekal’s MalwareDB)
  • Malwarebytes hpHosts (Malwarebytes)
  • Malwared (Malware Must Die)
  • Malware Domain Blocklist (DNS-BH — Malware Domain Blocklist)
  • Malware Domain List (Malware Domain List)
  • MalwarePatrol (MalwarePatrol)
  • Malwares.com (Saint Security)
  • Netcraft (Netcraft)
  • OpenPhish (FraudSense)
  • Opera (Opera)
  • Palevo Tracker (Abuse.ch)
  • ParetoLogic URL Clearing House (ParetoLogic)
  • Phishtank (OpenDNS)
  • Quttera (Quttera)
  • Rising (Rising)
  • SCUMWARE (Scumware.org)
  • SecureBrain (SecureBrain)
  • Sophos (Sophos)
  • Spam404 (Spam404)
  • SpyEye Tracker (Abuse.ch)
  • StopBadware (StopBadware)
  • Sucuri SiteCheck (Sucuri)
  • ThreatHive (The Malwarelab)
  • Trend Micro Site Safety Center (Trend Micro)
  • Trustwave (Trustwave)
  • urlQuery (urlQuery.net)
  • VX Vault (VX Vault)
  • Web Security Guard (Crawler, LLC)
  • Websense ThreatSeeker (Websense)
  • Webutation (Webutation)
  • Wepawet (iseclab.org)
  • Yandex Safebrowsing (Yandex)
  • ZCloudsec (Zcloudsec)
  • ZDB Zeus (ZDB Zeus)
  • Zeus Tracker (Abuse.ch)
  • Zvelo (Zvelo)

Ограничувања

[уреди | уреди извор]

Услугата не го заменува антивирусот на месниот компјутер, бидејќи се проверуваат само поединечни датотеки и поединечни URL-адреси на барање. Услугата не обезбедува постојана заштита на компјутерот на корисникот и претставува само дополнување на веќе симнатиот антивирус. Иако услугата користи неколку антивирусни погони, резултатот од нив не гарантира дека датотеката или URL-врската е целосно безбедна.[5] Максималната големина на датотеката што може да се прикачи е ограничена на 650 мегабајти.

VirusTotal не е наменет за споредба на антивируси поради следниве причини:

  • Антивирусните погони што се користат на VirusTotal се конзолни верзии, па во зависност од производот, тие не се однесуваат исто како нивните настолни верзии. На пример, верзијата на антивирус за настолен компјутер може да користи и проактивна заштита или огнен ѕид, кои ја зголемуваат веројатноста за откривање закани;
  • Кај конзолните верзии на антивирусите на VirusTotal, хевристичката анализа може да биде поагресивна во споредба со настолните верзиите, поради што на VirusTotal може да се појават повеќе лажни позитивни резултати.

Според санкциската политика на САД, услугата не е достапна за жителите на одредени региони под санкции, како и многу други услуги на компанијата Google.

Недостатоци на услугата

[уреди | уреди извор]
  • Статистиката на веб-страницата се прикажува според принципот „како што е“; не постојат алатки ниту можности за нејзина подробна анализа.
  • API-интерфејсот има ограничувања во поглед на бројот на барања и големината на датотеката (максимум 650 мегабајти), како во бесплатната, така и во корпоративната (платена) верзија.
  1. „The 100 Best Products of 2007 - PC World“ (англиски). Архивирано од изворникот на 2012-03-23.
  2. https://www.virustotal.com/faq Архивирано на 7 мај 2012 г. «as a tool that checks suspicious samples with several antivirus solutions and helps antivirus labs by forwarding them the malware they fail to detect.»
  3. „An update from VirusTotal“ (англиски). 2012-09-07. Архивирано од изворникот на 2012-10-19. Посетено на 2012-09-08.
  4. „VirusTotal and Chronicle“. Архивирано од изворникот 2022-02-08. Посетено на 2022-02-08.
  5. „За VirusTotal“. Архивирано од изворникот на 2009-11-19. Посетено на 2009-05-29.

Надворешни врски

[уреди | уреди извор]