مدیر عامل موسسه امنیتی Dr.Web از اتفاقی در سال 2012 پرده برداشته است که می تواند هر کاربری را بیش از پیش نسبت به تولیدکنندگان نرم افزارهای امنیتی و یا بطور خاص آنتی‎ویروس ها بدبین سازد.

 

اگر به یاد داشته باشید پیش تر و طی خبری از متهم شدن موسسه امنیتی کسپرسکی به ساخت افزارهای های جعلی برای لطمه به رقبا گفتیم. طبق این ادعا کسپرسکی با دستکاری مهندسی شده فایل ها و برنامه های سالم، طوری آنها را تغییر می داد که از سوی نرم افزارهای امنیتی رقیب به عنوان بدافزار شناسایی شوند. این کار باعث تشخیص اشتباه فایل ها و برنامه های کاربر به عنوان بدافزار و نابود سازی آنها می شد.

به منظور کاهش اعتبار رقبا، بدافزارهای ساختگی توسط واحد موازی کسپرسکی خلق و سپس بطور ناشناس برای سرویس VirusTotal ارسال می شدند. فایل های ارسالی برای VirusTotal در اختیار دیگر شرکت های امنیتی قرار می گیرد تا آنها را از نظر آلوده بودن و یا تشخیص، بررسی کنند. از آنجایی که نه بدافزار واقعی؛ بلکه نرم افزارهای مخرب بطور زیرکانه ای دستکاری شده اند تا به عنوان بدافزار شناسایی شوند، شرکت های رقیب به اشتباه آنها را بدافزار مخرب تشخیص داده و در سیستم کاربر نیزآنها را به عنوان بدافزار تشخیص می دهند. همین مسئله باعث کاهش محبوبیت آنها می شود.

مدیر عامل موسسه امنیتی Dr.Web در مصاحبه ای با روزنامه نگار مشهور آقای برایان کربس که در حوزه امنیت سایبری شهرت زیادی دارد، ماجرای بسیار جالبی را از سال 2010 نقل می کند. به گفته وی آنها در این سال دو نمونه از بدافزارهای جعلی یا بطور دقیق تر فایل های سالم دستکاری شده را به منظور اطمینان از یافته های خود طی ایمیلی به دو شرکت امنیتی دیگر ارسال می کنند تا آنها نیز به تحلیل آن بپردازند. Dr.Web در ایمیل مذکور بطور صریح مشخص می سازد که فایل های ارسالی سالم بوده و عاری از هرگونه بدفزار واقعی هستند.

اما در اقدامی دور از انتظار این فایل ها به عنوان بدافزار تشخیص داده می شوند؛ عمق فاجعه آنجایی است که نه یک یا دو شرکت امنیتی که فایل ها برای آنها ارسال شده بود، بلکه این فایل ها از سوی هفت موسسه امنیتی مستقل به عنوان بدافزار تشخیص داده می شوند! از آنجایی که میان تولید کنندگان نرم افزارهای امنیتی همکاری هایی در زمینه به اشتراک گذاری یافته ها وجود دارد، با گذشت تنها یک هفته بیش از نیمی از نرم افزارهای آنتی‎ویروس دنیا این فایل های سالم را به عنوان بدافزار شناسایی می کنند. اما این ماجرا چه پیامی با خود دارد؟

طی سال های اخیر بارها موسسه امنیتی کسپرسکی مدعی بوده است که بسیاری از شرکت های امنیتی به سرقت دست آورد های دیگران می پردازند و عملاً بجای بررسی و تحلیل بدافزارها که امری دشوار، هزینه بردار و زمان بر است، آنها را با آنتی‎ویروس های مشهوری نظیر کسپرسکی اسکن می کنند، اگر فایل ها به عنوان بدافزار شناخته شوند، آنها نیز مهر بدافزار به این فایل ها می زنند! البته بخشی نیز تنها در مورد فایل هایی صورت می گیرد که نخست توسط سیستم تحلیل رفتاری خود این شرکت ها شناسایی نشوند. کسپرسکی در سال 2010ا 20 فایل غیر مخرب ایجاد و آنها برای سرویس VirusTotal ارسال می کند، خود کسپرسکی تعمداً این فایل های کاملاً غیر مخرب را به عنوان بدفزار تشخیص می دهد. اما در کمال ناباوری تنها پس از مدت بسیار کوتاهی، 14 نرم افزار امنیتی مستقل دیگر این فایل ها را مخرب تشخیص می دهند.

برخلاف گذشته که می بایست تمامی بدافزارها و یا فایل های مشکوک از سوی تحلیل گران امنیتی تحلیل و مهندسی معکوس می شدند، این روزها شرکت های امنیتی از ماشین های تحلیل گر استفاده می کنند که در مدت کوتاهی قادر به تحلیل ده ها و حتی صد ها بدافزار هستند.

با این حال روز به روز ادعای های کسپرسکی بیشتر مورد توجه قرار می گیرد و به نظر می رسد شرکت های امنیتی که می بایست از کاربران در برابر تهدید ها حفاظت کنند، خود تهدید به شمار می روند. نظرات، تحلیل ها و برداشت های خود را با ما و دیگر دوستانتان به اشتراک بگذارید.

منبع: softpedia

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (56)

  • مهمان - شرکت دورانتاش

    شرکت دورانتاش به مناسبت نمایشگاه جیتکس 2015 هدیه میدهد .

    5000 لایسنس رایگان برای کاربران ایرانی

    http://antivirus.durantash.com/images/durantash-adv/ddn-gitex-5000-1.jpg

  • http://www.av-comparatives.org/wp-content/uploads/2015/01/avc_sum_201412_en.pdf
    https://www.av-test.org/en/award/2013
    https://www.av-test.org/en/award/2012
    https://www.av-test.org/en/award/2011
    http://www.av-comparatives.org/wp-content/uploads/2013/01/avc_sum_201212_en.pdf
    تستهای avt نشون میده که ترند فقط امسال بهترین محصول شده استثنا و سالهای قبل اسمی در هیچ زمینه ای ازش نبوده.
    در تستهای avc هم که اصلا عملکرد قابل دفاعی نداشته و آنتی ویروسهای kasper & bit & و... ارجح بودند.

  • در پاسخ به: کمیل

    خیلی مهم نیست .

    الان symantec و webroot تو تستهای AV-C نیستن ولی بزرگترین و پر فروش ترین و معتبرترین شرکتهای آنتی ویروس دنیا هستن و بیشتر غولهای فناوری مثل میکروسافت - سیسکو و آی بی ام باهاشون کار میکنن .
    مکافی هم همینطور .
    تازه وب روت تو بخش تستهای PC حتی تو AV-TEST هم نیست .
    ترندمیکرو هم تو این تستها عمدتآ آخر زده میشد ولی همیشه همراه با سیمنتک و مکافی بزرگترین و پر فروش ترین شرکت آنتی ویروس دنیا بوده و هست و صدها غول فناوری مثل cisco - ibm - vmware - amazon - facebook - microsoft و ... از محصولات و تکنولوژی هاش استفاده میکنن .

    اصولآ قرار نیست 4 تا سایت که هر روز تو درج نتایج ی سیاستی رو دارن برای من و شما و بقیه کاربرها و شرکتها تصمیم گیری کنن و تصمیم گیری براساس نتایج این سایتها هم کار عاقلانه ای نیست .

    مثل این میمونه که اداره استاندارد ایران بگه ماشینهای تویوتا و فورد و مرسدس بنز خوب نیستن و استانداردهای لازم رو ندارن .

    تو این مواقع فقط باید لبخند بزنی . :) و اگه یکی مثل شما گفت اون سایت فلان محصول رو گفته خوبه . بهش بگی برو بخر همونا و نصب کن و بهش بخندی .

  • اینجوری که خیـــــلی خوووبه...ما فقط بریم ببینیم سایت disna چی مسگه همون گوش کنیم دیگه.آقا هر حرفی میخواد بزنه لینک این سایت رو میده....سایتی که معلوم نی از کجا درومده.
    ما باید سایتایی متا avc & avt رو کنار بذاریم لینک سایت این آقا/خانم رو بخونیم....
    دیگه شعور طرف مقابلو سیب زمینی فرض نکن ک برادر/خواهر...
    4تا لینک از جای دیگه بده...
    والاااا....
    سایت زده خودش زرت و زووورت لینک میده اینو بخون اونو بخووون
    شما هم اینو بخون:
    http://www.av-comparatives.org/wp-content/uploads/2015/04/avc_fdt_201503_en.pdf
    https://www.av-test.org/en/antivirus/home-windows
    الان میگه تو اطمینان و صدق این سایتها تردید هست...
    آره disna خوبه..اون معتبره...اینا چرت و پرتن :))))))

  • مهمان - abas

    آقا قبول دارین این disna کارمند کاسپراسکای بوده بعد اخراجش کردن

  • در پاسخ به: مهمان - abas

    این فرض رو به دلیل طیف وسیع اطلاعاتی که دیسنا همراه با مستندات معتبر و موثق درباره فعالیتها و سیاستهای کلاهبراارنه و فریبکارانه کسپرسکی منتشر میکنه میگید ؟!

    ما رو کسپرسکی اخراج کردن . اون صدها کارمند و مدیر منطقه ای که کسپرسکی رو ترک کردن چی میخوایی بگین ؟ اونا هم کسپرسکی اخراج کرده ؟!

    فقط تو 2-3 سال اخیر 3 تا مدیر دفتر خاورمیانه کسپرسکی استعفاء دادن و رفتن . بجزء کارمنداش : نمونه مسئول تبلیغاتش .

  • مهمان - فرهاد کنجکاو

    یکی از دوستان از مرجع تخصصی ومعتبر آزمون ویروس کش ها صحبت کردند
    تا جاییکه بنده از قدیم درجریان بودم virus bulletin مرجع اصلی بود و گواهینامه ی VB100 اعطایی اون هم چند سالیه اسباب تبلیغ و تفاخر ویروس کش ها بر هم شده
    در این صفحه آخرین آزمون و رده بندی رو ملاحظه می کنید:
    https://www.virusbtn.com/vb100/latest_comparative/index
    قابل توجه اینکه بنظر میرسه G DATA و Avira Pro فعلا گوی سبقت رو از دیگران ربودند

  • شما میگی معتبر نیست . بعدش لینکش رو میدی ؟!!!

    میشه بفرمائید این جی دیتا و آویرا و کسپرسکی و بیت دفندر که تو این 4 تا سایت اینقدر اول و دوم و سوم هستن ، چرا جزء پر فروش ترین آنتی ویروسهای دنیا نیستن ؟!!!! و هنوز مردم و شرکتها و سازمانها محصولات 4-5 شرکت دیگه رو خریداری میکنن ؟!!!

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید