Samsung A10s virüs taraması sonucu nasıl?

Hocam tesekkurler. Virustotalin neden android taramalarinda saglikli olmadigini dusunuyorsunuz?
Virustotal kaliteli, kalitesiz çoğu antivirüse dosya bilgisini verir, (dosyanın tamamını sunmaz) ve o antivirüslerin verdiği sonuçlarını size gösterir. Dosyanın tamamını iletmediği ve bazı antivirüslerin tehdit algılama sistemi başarısız olduğundan bazıları false-positive denilen yanlış virüs algılama yapabilir. 70 tane antivirüse tarattığında 1 tanesi bile bu virüstür dese, orada kırmızı gözükür. Bu yüzden sağlıklı değil.
 
Virustotal kaliteli, kalitesiz çoğu antivirüse dosya bilgisini verir, (dosyanın tamamını sunmaz) ve o antivirüslerin verdiği sonuçlarını size gösterir. Dosyanın tamamını iletmediği ve bazı antivirüslerin tehdit algılama sistemi başarısız olduğundan bazıları false-positive denilen yanlış virüs algılama yapabilir.
Dosyanın tamamı iletiliyor.

  • Sharing Samples with antivirus, scanning, sandbox, and other security partners in order to generate requested malware verdicts for the user who uploaded the Samples.
 
Dosyanın tamamı iletiliyor.
Her seferinde değil. İlk defa birisi tarafından taratıldığında diye tahmin ediyorum. Herhangi bir dosyanın Virustotal sonucuna baktığınızda tarama süresinin günler hatta haftalar öncesinde olduğunu görebilirsiniz, daha sonrasında sağ yukarıdan taramayı yinelediğinizde çıkan sonuçların değiştini de görürsünüz.

Sonraki taramalarda sadece hash değeri kontrol ediliyordur, ki bu yöntem de en son hatırladığım kadarıyla bypass edilebiliyordu, yine eksiklik.
 
Her seferinde değil. İlk defa birisi tarafından taratıldığında diye tahmin ediyorum. Herhangi bir dosyanın Virustotal sonucuna baktığınızda tarama süresinin günler hatta haftalar öncesinde olduğunu görebilirsiniz, daha sonrasında sağ yukarıdan taramayı yinelediğinizde çıkan sonuçların değiştini de görürsünüz.
Sonraki yapılan taramalarda da dosya bütünüyle tekrar taranır.

Sonraki taramalarda sadece hash değeri kontrol ediliyordur, ki bu yöntem de en son hatırladığım kadarıyla bypass edilebiliyordu, yine eksiklik.
Hayır, kriptografik hash değeri üzerinden dosyanın kendisine ait hiçbir bilgi edinemezsiniz. Hash algoritması kırılmadığı sürece bunu bypass etmek mümkün değil.
 

Geri
Yukarı