• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+
イイね!
2025年08月03日

未検出マルウェアを作るには。

未検出マルウェアを作るには。

パッカー、クリプター、プロテクターをうまく組み合わせれば素人でも変種の未検出マルウェアを作ることができる。
未検出マルウェアの5割はこうやって生産されている。

どんなすごいセキュリティーソフトでも、マルウェアを検出できないことはあるし、FUDマルウェア(どのソフトでも検出されないマルウェアのこと)だって多数存在します。

要するにどんなソフトでも完璧に防げるということはありえないと言っています。

実際にESET+yaraiでもMcAfee未検出検体2000体テストを行ったとき、1987体しか検出できなかったし、Kaspersky単体だと198体しか検出できませんでした。

【McAfee未検出検体2000体テストの検出結果】
ESET+yarai→1987体
Kaspersky単体→198体
ノートン単体→1397体
ESET単体→1593体
ウイルスセキュリティZERO単体→121体
MicrosoftDefender単体→168体
ノートン+yarai→1952体
MicrosoftDefender+yarai→1971体

サンドボックス上で自動で仮想実行してマルウェア判定を行っています。
間違えなく2000体ともマルウェアでした。
おそらくは今回使った検体ではESET+yaraiが最高記録ではないでしょうか。

VirusTotalとかでスキャンすれば良いんでしょうけれど、自動プログラムを組んでいないんで時間がかかるため、やりませんでした。

一応、私が作ったファイル暗号化マルウェアもスキャン対象にしていましたが、どれも検出していませんでした。
今のところ、VirusTotal上ではFUDです。
ちなみに、暗号化されたら、私でも解除できません。
なぜならば、パスがランダムな256文字の大文字・小文字・数字・記号を含む文字列で記録していないからです。
AESとBlowfishが破れる人なら解けるかもしれません。
そんなやつ、今まで聞いたことないけれど。
これをアップロードしたら捕まるので、アップロードはごめん遊ばせ。
ブログ一覧 | 日記
Posted at 2025/08/03 23:14:11

イイね!0件



今、あなたにおすすめ

関連記事

期限切れなので...
ySRさん

危険なマルウェア💀
伯父貴さん

しろきち vs Windows11 ...
しろきちさん

McAfee は防御アプリかウイル ...
John K 1954さん

この記事へのコメント

コメントはありません。

プロフィール

「ベンツは計画的に買いましょう。 http://cvw.jp/b/3719661/48623490/
何シテル?   08/28 00:39
Morleyです。 かなり変わった性格をした、あまのじゃく、へそ曲がり、偏屈男です。 好き嫌いあると思うので、好きな場合はとことん好いてください。 よろし...
みんカラ新規会員登録

ユーザー内検索

<< 2025/8 >>

      1 2
3 45 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 282930
31      

愛車一覧

トヨタ アクア トヨタ アクア
トヨタ アクア に乗っています。 ド・ノーマルな車です。 違法な改造をするつもりは一切あ ...

過去のブログ

2025年
01月02月03月04月05月06月
07月08月09月10月11月12月
ヘルプ利用規約サイトマップ

あなたの愛車、今いくら?

複数社の査定額を比較して愛車の最高額を調べよう!

あなたの愛車、今いくら?
メーカー
モデル
年式
走行距離(km)
© LY Corporation