web-dev-qa-db-ja.com

新しいマルウェアを報告するにはどうすればよいですか?

現在のウイルス対策ベンダーによって検出されていない新しいマルウェアがあります。どうすれば報告できますか?

良いターンをして、できるだけ多くの人を守りたいです。できるだけ多くのアンチウイルスベンダーに提供して、彼らがそれを検出できるようにするための最良かつ最も簡単な方法は何ですか?サンプルをアップロードする必要があるサイトのリスト、またはサンプルを送信する必要があるメールアドレスはありますか?

Virustotalについて知っています。サンプルをVirustotalに送信できます。それで十分でしょうか?現在、このマルウェアを検出するウイルス対策エンジンはほとんどありません。サンプルを送信すると、アンチウイルスエンジンはそれが悪意のあるものであることを認識し、検出する必要があります。サンプルを分析し、署名を作成します/検出器?

(サンプルがVirustotalにアップロードされたからといって、アンチウイルスベンダーがサンプルが悪意のあるものであることをどのようにして知るかは明らかではありません。Virusyesで「はい、これは本当に悪質ですが、他のすべての無害なサンプルの中で失われるのではないかと思います。アンチウイルスエンジンが検出を開始する前に、何ヶ月も何年もVirustotalにアップロードされたマルウェアの多くの事例を聞いたことがあります。それをVirustotalにアップロードするだけで十分かどうか疑問に思います)。

調べましたが、このサイトで答えは見つかりませんでした。これが私が見つけたものです:

  • 悪意のあるURL、フィッシング、および悪意のあるWebサイトを報告する場所は? は、フィッシングWebサイトおよびその他の悪意のあるWebサイトを報告する場所のリストを提供しますが、マルウェアのサンプルを送信する場所は示していません。

  • 未知のマルウェア、それを報告する方法、および誰に報告するか? より具体的な状況で関連する質問をします。 1つの答えはVirustotalについて言及していますが、A/Vベンダーに分析をトリガーするよう通知するという点で、Virustotalへの送信が実際に機能するかどうかという私の質問には答えません。別の答えは、マルウェアのサンプルを2つのアンチウイルスベンダーにアップロードできるフォームへのリンクですが、これは数十のベンダーのうちの2つにすぎません。A/ Vベンダーに直接送信する必要がある場合は、さらに多くのことを望んでいます参照しやすい包括的なリスト。

14
D.W.

注:この投稿のすべての情報は、TechSupportの記事 here からコピーされています。

すべての主要なマルウェア対策ベンダーは、新しいサンプルを送信できる専用の電子メールアドレスを持っています。手順は次のとおりです。

  1. メールクライアントを設定する
  2. パスワードで保護されたアーカイブを作成し、それにサンプルを追加します。パスワードは「感染」している必要があります。
  3. 「パスワードが感染しています」という件名のサンプルを次のメールアドレスに送信します。

Ahnlab Antivirus [email protected]
AVAST Antivirus [email protected]
Avira Antivirus [email protected]
Bit Defender [email protected]
Bluepoint Security [email protected]
Comodo Antivirus -マルウェア[email protected]
Dr Web [email protected]
EMCO Antivirus -マルウェア@ emcosoftware.com
Emsisoft Antivirus [email protected]
eSafe Security [email protected]
eScan Antivirus [email protected]
フォーティネットアンチウイルス [email protected]
スパイ緊急 [email protected]
F-PROT Antivirus [email protected]
FSB Antivirus [email protected]
F-Secure [email protected]
Orbitech Hazard Shield [email protected]
IKARUS Security Software [email protected]
Immunet Antivirus [email protected]
K7 Antivirus [email protected]
カスペルスキー [email protected]
Jiangmin Antivirus [email protected]
Lavasoft Antivirus and Antimalware [email protected]
McAfee Avert Stinger [email protected]
Micropoint Anrivirus [email protected]
Microsoft Security Essentials [email protected]
Nano Antivirus [email protected]
ESET Antivirus [email protected]
Noralabs Norascan Antivirus [email protected]
Norman Security Suite [email protected]
ここにリンクの説明を入力 [email protected]
Panda Security [email protected]
Psafe Total [email protected]
60Safe [email protected]
Rubus Ozone Antivirus [email protected]
Smartcop Antivirus [email protected]
ソフォス [email protected]
Spybot Search and Destroy [email protected]
SRN Micro Antivirus [email protected]
Symantec Antivirus [email protected]
Moosoft Antivirus [email protected]
Hacksoft Antivirus [email protected]
Thirtyseven4 Antivirus [email protected]
CA Technologies [email protected]
トロイの木馬ハンター [email protected]
Simply Super Trojan Remover [email protected]
Filseclab Antivirus [email protected]
ThreatTrack Security -マルウェア-cruncher@s​​unbelt-software.com
ViRobot Antivirus [email protected]
Virus Block Ada [email protected]
Webroot Antivirus [email protected]
Zillya!Antivirus [email protected]
Kingsoft Antivirus [email protected]
[〜#〜] mks [〜#〜] [email protected]
Aegislab Antivirus [email protected]
Quick Heal Antivirus [email protected]
Outpost Antivirus [email protected]
Baidu Antivirus [email protected]

6
void_in
  1. http://www.uploadmalware.com/
  2. http://www.virussign.com/
  3. https://www.mywot.com/wiki/Malware_submission

これで十分だといいのですが、CVに追加した後で、このマルウェアに関する独自のパブリケーションを作成することをお勧めします。

4
user3395407

TL; DR:VirusTotalへの送信で十分であることをお勧めします。

詳細:

マルウェアには非常に多くのサンプルがあり、最新のマルウェアキャンペーンの各バイナリはFUD(完全に検出不可能)であるとテストできるという事実から、VirusTotalは私が主張する最高のものです。それはベンダーによってピックアップされる場合とされない場合がありますが、これはあなたにいくつかの良いことをする最良のショットを与えます。

FUDと話す古いリンクと、サンプルが検出されない理由は次のとおりです。 http://www.symantec.com/connect/blogs/fully-undetectable-cryptors-and-antivirus-detection-arms-race

この推奨事項に対する私の唯一の警告は、あなたが何か本当に興味深いまたはユニーク(Flame、Stuxnetなど)だと思う場合です。その場合は、ベンダーに直接連絡して、これがユニークだと思う理由を示す証拠を提供することをお勧めします。

ここに、VirusTotalが共有するもの/相手についての情報があります( https://www.virustotal.com/en/about/ ):

VirusTotalと機密性

VirusTotalに送信されたファイルとURLは、ウイルス対策ベンダーやセキュリティ会社と共有され、サービスや製品の改善に役立ちます。これは、最終的にはインターネットの安全性とエンドユーザー保護の向上につながると考えているためです。

デフォルトでは、VirusTotalに送信されたファイル/ URLのうち、少なくとも1つのスキャナーによって検出されたものは、リソースを検出しないすべてのスキャナーに自由に送信されます。さらに、すべてのファイルとURLは、プレミアム製品(主にセキュリティ/マルウェア対策企業/組織)のVirusTotalユーザーがアクセスできるプライベートストアに入り、セキュリティ製品とサービスを向上させます。

お役に立てば幸いです。

4
you