VirusTotalは誤検知を追跡します

さまざまなAVスキャナーによるオンラインチェックファイルおよびURLリンクの最も一般的なサービスである、信頼できるWebリソースVirusTotalは、いわゆる通知メカニズムを追加しました。 誤検知。 この概念は、1つ以上のウイルス対策スキャナーによってマルウェアとして(誤って)検出されたクリーンな(感染していない)ファイルを指します。 誤検出自体は非常に一般的であり、クリーンなファイルからの検出はベンダーによって数時間で削除できますが、このアプローチはユーザーを誤解させます。







VirusTotalが誤検知から保護するために長い間導入してきたメカニズムの1つは、ファイルのステータスの投票です。 サービスのユーザーまたはコミュニティのメンバーは、ステータスが「無害」または「無害」のファイルに投票できます。 この検証メカニズムにより、AVスキャナーの判定の精度を評価することができ、さらに、ベンダーによって検出される前に潜在的に悪意のあるファイルを識別するのに役立ちます。 非常に多数の「無害な」投票が存在する場合、ファイルはクリーンであると言えます。ファイルがウイルス対策によって検出された場合、誤検出に対処しています。



新しいVirusTotal機能は、誤検知の追加チェックを導入し、ユーザーに特別な通知を表示します。 このような通知は、上記のVirusTotalブログから取られたスクリーンショットで以下に示されています。 これは標準のWindowsアプリケーション「計算機」であり、 AVスキャナーの判定に関係なく 、サービス自体がクリーンであると見なしました。







クリーンなファイルを検出する追加機能は、いわゆるに基づいています。 クリーンなファイルまたはそれらのメタデータのコレクション。 下記のVirusTotalブログの引用からわかるように、MicrosoftはVirusTotalと提携して信頼できるファイルに関する情報を提供した最初の企業であり、6000のクリーンなファイルが認識されました。



マイクロソフトはたった1週間でこれに取り組んでおり、たった1社のマイクロソフトで結果を出していますが、結果は非常に有望に見えます。6000 以上の誤検知が修正されました 。 ソフトウェアコレクションに関するメタデータを共有してくれたマイクロソフトチームと、誤検知の改善のためにウイルス対策業界全体に感謝します。



All Articles