2014/09/03

VirusTotal está a ser utilizado para criar novos vírus e malware


O VirusTotal é um site do Google para onde qualquer pode enviar um ficheiro para verificar se contém vírus. O serviço recorre a dezenas de anti-vírus para analisar o ficheiro e apresenta o resultado; mas há quem diga que o serviço poderá estar a ajudar os criadores de vírus.

Tal como este serviço é uma preciosa ajuda para todos os que tenham qualquer tipo de suspeita sobre um ficheiro; também é um precioso auxiliar para os criadores de vírus e malware. Afinal, se estiverem a criar um vírus ou malware que seja detectado pelo scan do VirusTotal, é sinal de que ainda é necessário mais algum trabalho para que este passe despercebido.

Ao que parece, foram detectados vários grupos a fazer isto mesmo, enviando repetidamente diferentes versões ligeiramente alteradas de novos malwares, de modo a verificarem quando é que tinham a "receita certa". (E entre estes grupos encontram-se alguns que estão associados a entidades oficiais de diversos países.)

Ainda assim, não posso concordar com a ideia de que este serviço está a fazer mais pelos criadores de vírus do que pelos utilizadores. Se tal serviço não existisse, não seria difícil aos criadores de vírus criarem o seu próprio sistema interno de testes, usando todos os anti-virus populares do mercado, e efectivamente criando o seu "VirusTotal" privado; por outro lado, quantos seriam os utilizadores comuns que teriam capacidade para fazer tal coisa para validar um ficheiro suspeito?

Mesmo se os criadores de vírus têm direito a procurar a forma mais eficiente de criar os seus indesejáveis produtos; isso não invalida que os restantes utilizadores não devam dispor de todas as ferramentas possíveis para se tentarem manter a salvo deles.

Sem comentários:

Enviar um comentário (problemas a comentar?)