web-dev-qa-db-ja.com

IPScanがウイルスとして検出されるのはなぜですか?

NmapやAdvancedIP Scannerなどの同様のツールがそうではないのに、Angry IP Scanner(IPScan)がウイルス(hacktool)として非常に多くのウイルス対策ベンダーによって検出される理由について決定的な答えを持っている人はいますか?私はこれに対する答えを探しましたが、理由を見つけることができませんでした。これは意見の要求ではありません。誰かが過去にこれに対する答えを見て、私を情報源にリンクできることを願っています。なぜそうなのか。

4
DarkMoon

これは、ウイルス対策ベンダーが提供できる答えです。通常どおり、このような検出をトリガーするファイル署名です。

他の製品はこのような検出の影響を受けることに注意してください。「リモートツールのAMMYがハッキングツールとしてフラグが立てられすぎたように

公式 回答

重要:Angry IPScannerのipscan.exeにはトロイの木馬やウイルスは含まれていません。自分で確認したい場合は、ソースコードを確認してください。

一部のウイルス対策ソフトウェアベンダー(McAfee、Symantec、その他)は、Angry IPScannerを「望ましくない可能性のあるプログラム」または危険な「ハックツール」として特定しています。彼らのプログラムは、ウイルススキャン中にAngry IPScannerをディスクから削除することがよくあります。

この背後にある理由は、顧客を感動させるために、「ウイルスデータベース」を肥大化し、検出された「ウイルス」の数が非現実的であるという意志です。そのため、Angry IP Scannerなどの多くのセキュリティツールを含め、インターネット上で見つけることができるすべてのものが含まれています。

Angry IP Scanner(バージョン3.x)のクロスプラットフォームの化身は検出されていないことに注意してください。

ウイルス対策ソフトウェアベンダーへの請願があります。署名してください。

2
yagmoth555

おそらくイゴールが言ったように。通常、アプリの所有者は、ウイルス対策ベンダーにアプリの承認とホワイトリストへの登録を依頼できます。また、ヒューリスティックスキャンではなく、ウイルス定義では識別されない奇妙な動作を実行する可能性があります。アプリを悪意のあるものとして特定したウイルス対策ベンダーのサポートに連絡して尋ねると、より良い答えが得られると思います。

0
Gibon