virus total で サンプルマルウェアをチェックしたら Kaspersky だけが検知 | Maruoのブログ

Maruoのブログ

セキュリティ関連の記事を書いていくよ

virus total「たのしいバイナリの歩き方」のサンプルマルウェアをチェックしたら Kaspersky だけが検知した。

vsttl

このサンプルマルウェアは、レジストリを操作して、Windowsのスタートアップに [Hello Malware!] というポップアップを起動するもの。

これ自体は、マルウェアと言ってよいかは判断がわかれるとことだが、ロシアのウィルス対策ソフトは、これをマルウェアと検知した。