설치 없이 악성코드인지 알아내기!

2020. 4. 8. 18:52윈도우 it

    목차

악성코드를 예방하기 위해 사람들은 백신을 깔아놓습니다. 어떤 사람들은 여러 백신을 깔아 놓습니다. 하지만 여러 백신을 깔아놓으면 충돌을 야기할 수 있기에 매우 안 좋은 행위입니다. 그런데 파일 한두개 까는데 백신을 깔고 컴퓨터의 리소스를 제공하기에는 너무 귀찮습니다. 그때 사용할 수 있는것이 virustotal입니다. 약 70개의 백신들이 파일 혹은 url 혹은 기타 코드 등을 검사하여 더욱 안전하게 사용할 수 있습니다

https://www.virustotal.com

 

VirusTotal

 

www.virustotal.com

이때 백신이기에 오진이 일어날 수 있습니다. 이런 것을 구별하기 위해서는

어떤 백신이 바이러스로 진단을 했는지가 중요합니다. 사진에서 ahnlab alyac avg kaspersky mcafee microsoft symantec 등이 바이러스로 검진을 하였습니다. 필자가 개인적으로 적용하는 기준은 유명한 백신들이 2개 이상 바이러스로 검출했다면 사용하지 않는 것입니다.

AhnLab-V3/ ALYac/ AVG /BitDefender /Kaspersky /McAfee /Microsoft / Symantec/ Avast/ Comodo/ DrWeb/ ESET-NOD32/ Malwarebytes

이정도를 유명한 백신으로 꼽을 수 있습니다. 나머지는 왜 추천하지 않냐면 오진률이 높은 jiangmin같은 백신들도 있고 bitdefender의 엔진을 가지고 여러 백신이 사용하듯이 하나나 다름없는 백신들도 있기 때문입니다.

https://namu.wiki/w/%EB%B9%84%ED%8A%B8%EB%94%94%ED%8E%9C%EB%8D%94

 

비트디펜더 - 나무위키

비트디펜더의 개인 백신 솔루션중 최고 솔루션으로 백신, 방화벽, 스펨 메일 방지, 웹사이트 아이디 저장 기능, 시스템 최적화 툴등 비트디펜더 솔루션중 가장 많은 기능을 제공하는 제품이다. 카스퍼스키로 치면 카스퍼스키 토탈 시큐리티, 노턴으로 치면 노턴 시큐리티 프리미엄급 플래그쉽 제품이라 생각하면 된다. 경쟁사와 다르게 대부분의 기능이 자동화가 잘 되어 있고 세부 설정도 매우 간결하게 되어 있어서, 처음 유료 백신 사용자도 쉽게 사용가능한 장점이 있다.

namu.wiki

이처럼 많은 백신이 비트디펜더의 엔진을 사용하기에 무의미한 결과가 도출 될 수 있습니다. 여러 백신이 비트디펜더의 엔진을 사용하는 것이 무엇이 문제인가? 이 대답으로는 daum과 nate의 검색 결과를 들 수 있습니다. 정보를 찾아야하는데 다음과 네이트에서 각각 검색을 한다 하더라도 아래처럼 같은 결과가 나옵니다. 고로 의미가 없다는 뜻이죠.

그렇기에 유명한 백신들을 위주로 어떠한 파일을 1~2개 이상의 백신이 바이러스라고 진단한다면 바이러스로 진단된 파일을 사용하는 것을 자제하는것을 권장합니다.