본문 바로가기


IT 이야기/유용한사이트

바이러스가 의심되는 파일 온라인 검사방법 [바이러스토탈/VirusTotal]

by 낭만ii고양이 2018. 8. 29.


 

안녕하세요 낭만고양이 입니다. 오늘은 프로그램에 바이러스가 있는지 없는지 온라인상에서 확인해볼수있는 사이트를 소개할려고합니다. 바로 바이러스토탈(VirusTotal)이라는 사이트인데요. 저도 가끔 오토잇으로 자작프로그램을 만들어서 배포하곤하는데요 다른곳에 올릴때는 바이러스토탈에서 검사한다음 올리곤한답니다.혹시 인터넷에서 다운받은 파일이 의심스러우시다면 VirusTotal에서 검사해보세요~~

 


↓사이트 바로가기 링크








사이트에 접속하시면 위와같은 화면이 반길것입니다 파일을 선택해서 올리신후 검사하시면 됩니다. 





아래는 제작자의 설명인데요 영어라 구글번역기를 돌린것입니다. 참고하시면 됩니다.




작동 원리

VirusTotal은 연구 된 콘텐츠에서 신호를 추출하는 수많은 도구 외에도 70 개가 넘는 바이러스 방지 스캐너와 URL / 도메인 블랙리스트 서비스가 포함 된 항목을 검사합니다. 모든 사용자는 브라우저를 사용하여 컴퓨터에서 파일을 선택하여 VirusTotal에 보낼 수 있습니다. VirusTotal은 주요 공개 웹 인터페이스, 데스크톱 업 로더, 브라우저 확장 및 프로그래밍 API를 비롯하여 다양한 파일 제출 방법을 제공합니다. 웹 인터페이스는 공개적으로 사용 가능한 제출 방법 중에서 스캔 우선 순위가 가장 높습니다. 제출물은 HTTP 기반 공개 API를 사용하여 모든 프로그래밍 언어로 스크립팅 할 수 있습니다.


파일의 경우와 마찬가지로 URL은 VirusTotal 웹 페이지, 브라우저 확장 및 API를 비롯한 여러 가지 방법을 통해 제출할 수 있습니다.


파일 또는 URL을 제출하면 기본 결과가 제출자와 공유되고 결과를 사용하여 자체 시스템을 개선하는 검토 파트너간에 공유됩니다. 결과적으로 파일, URL, 도메인 등을 VirusTotal에 제출함으로써 글로벌 IT 보안 수준을 높이는 데 기여하고 있습니다.


이 핵심 분석은 또한 VirusTotal 커뮤니티를 비롯한 여러 다른 기능의 기초입니다 : 사용자가 파일 및 URL에 주석을 달고 서로 메모를 공유 할 수있게 해주는 네트워크. VirusTotal은 악의적 인 콘텐츠를 탐지하고 하나 이상의 스캐너에서 악성으로 탐지 된 정상 및 무해 항목에 대한 오탐 (false positive)을 식별하는 데 유용 할 수 있습니다.


자유롭고 공평하지 않은


VirusTotal은 서비스 약관 에 따라 비상업적 용도로 사용자를 최종 사용자에게 무료로 제공합니다 . 우리는 여러 기관에 속한 엔진으로 작업하지만 VirusTotal은 이러한 타사 엔진을 배포하거나 홍보하지 않습니다. 우리는 단순히 정보의 집합체 역할을합니다. 이를 통해 우리는 사용자에게 객관적이고 공정한 서비스를 제공 할 수 있습니다.


많은 참여자


VirusTotal의 집계 된 데이터는 다양한 바이러스 백신 엔진, 웹 사이트 스캐너, 파일 및 URL 분석 도구 및 사용자 기여의 결과물입니다. 우리가 수집 한 파일 및 URL 특성화 도구는 휴리스틱 엔진, 알려진 나쁜 시그니처, 메타 데이터 추출, 악의적 인 신호의 식별 등 광범위한 목적을 망라합니다.


공유를 통한 글로벌 IT 보안 수준 향상


VirusTotal이 생성 한 검사 보고서는 VirusTotal 공적 공동체와 공유됩니다. 사용자는 특정 콘텐츠가 유해한 지 여부에 대한 의견을 남기고 투표 할 수 있습니다. 이런 식으로 사용자는 잠재적으로 유해한 콘텐츠에 대한 커뮤니티의 전체적인 이해를 심화시키고 오탐 (즉, 하나 이상의 스캐너로 악성으로 탐지 된 무해한 항목)을 식별하는 데 도움을줍니다.


제출 된 파일이나 페이지의 내용은 프리미엄 VirusTotal 고객과 공유 할 수도 있습니다. VirusTotal에서 생성 된 파일 코퍼스는 사이버 보안 전문가 및 보안 제품 개발자에게 새로운 사이버 위협 및 악성 프로그램의 동작에 대한 중요한 통찰력을 제공합니다. 프리미엄 서비스 상용화를 통해 VirusTotal은 자격을 갖춘 고객 및 안티 바이러스 파트너에게 복잡한 기준 기반 검색을 수행하여 향후 연구를 위해 유해한 파일 샘플을 식별하고 액세스 할 수있는 도구를 제공합니다. 이를 통해 기업은 새로운 위협을 발견하고 분석하고 새로운 완화 및 방어 체계를 구축 할 수 있습니다.


실시간 업데이트


맬웨어 서명은 바이러스 백신 회사에서 배포 할 때 VirusTotal에서 자주 업데이트되므로 당사 서비스에서 최신 서명 세트를 사용합니다.


VirusTotal과 공유되고 당사의 전제에 저장되어있는 벤더 데이터베이스를 쿼리하고 안티 바이러스 회사의 솔루션에 대한 API 쿼리를 사용하여 웹 사이트 검색을 수행하는 경우도 있습니다. 따라서 제공된 기여자가 URL을 블랙리스트에 올리 자마자 바로 사용자 대면 판정에 반영됩니다.


세부 결과


VirusTotal은 주어진 바이러스 백신 솔루션이 제출 된 파일을 악성으로 탐지했는지뿐만 아니라 각 엔진의 탐지 레이블 (예 : I-Worm.Allaple.gen)도 표시하는지 알려줍니다. 대부분의 경우 맬웨어 사이트, 피싱 사이트, 의심스러운 사이트 등을 구분할 수있는 URL 스캐너의 경우도 마찬가지입니다. 일부 엔진은 특정 URL이 특정 봇넷에 속하는지 여부, 특정 URL이 특정 봇넷에 속하는지 여부, 주어진 피싱 사이트, 등등.


댓글