Делятся ли антивирусные компании сигнатурами между собой?

Пишу программку на Делфи. 2007. Касперский ругается на определенную строку в коде. После изменения этой строки в коде - антивирус перестает ругаться. Решил отправить ехе файл программы, который не определяется Касперским им в лабораторию с пометкой - подозрительное ПО.

Таки что вы думаете? Пришли новые сигнатуры от Касперского. И ехе который не детектился вирусом. Вдруг стал вирусом. Я так понимаю, они в Касперском берут md5 хеш файла и тупо забивают его в сигнатуры?

Поменял снова код в программе. Касперский снова вирусы не находит. Такой вопрос. Отсылает ли Каспер свои "бравые сигнатуры" другим антивирусным компаниям? В других антивирусах этот ехе файл не детектируется.
  • Вопрос задан
  • 974 просмотра
Пригласить эксперта
Ответы на вопрос 5
@vilgeforce
Раздолбай и программист
Сигнатурами не делятся. Ложные срабатывания бывают. А жизнь - боль и все - тлен.
Ответ написан
Комментировать
Insaned
@Insaned
Сигнатурамии не делятся. Делятся экземплярами. Процесс получения сигнатур из экземпляров - ноу хау каждой антивирусной компании.
На днях был скандал о том что ЛК якобы под видом зловреда чем-то таким делилась, что ломало работу конкурентов.
Ответ написан
Комментировать
mace-ftl
@mace-ftl
Вообще-то БД вирусов это самый большой секрет любого производителя антивирусов - зачем его бесплатно конкурентам дарить?
Ответ написан
А чего такого ваша программа делает, что должна детектиться антивирусом?
Ведь антивирусные компании не добавляют в базы все подряд файлы, которые пользователь им прислал.
Сигнатуры представляют из себя не конкретные куски кода, а определённую семантику. Так что одна сигнатура может определять несколько вирусов, написанных на разных языках.
Ответ написан
обмениваются именно файлами, которые считают вредоносными (с некоторой задержкой)
другой пример - сервисы по проверке файлов on-line несколькими антивирусами, от них файлы попадают заинтересованным компаниям
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы