AvTest a commencé des tests d'antivirus Linux, notamment sur les taux de détections malwares Linux.
Cela fait suite à beaucoup de remontés d'ELF par MalwareMustDie comme des binaires malveillants utilisés pour mener des attaques ( lire : Operation Dragon - Linux DoSer :
A ma manière, j'ai un peu participé :
* https://twitter.com/malekal_morte/statu ... 0615084032
* https://twitter.com/malekal_morte/statu ... 8955213825
* https://twitter.com/malekal_morte/statu ... 1861032961
* https://twitter.com/malekal_morte/statu ... 4806334464
* https://twitter.com/malekal_morte/statu ... 4285740032
Résultat :
Il y a clairement des antivirus qui n'ajoutent pas de détections pour les programmes Linux.
Par exemple sur ce binaire remonté hier, vieux de plus d'un mois.
SHA256: a5afcc42f5eb61dc7992576195f8abb1c519d32d8c788b547d3b634277f16681
Nom du fichier : g1wd
Ratio de détection : 30 / 55
Date d'analyse : 2015-10-13 16:20:41 UTC (il y a 16 heures, 27 minutes)
0 4
Analyse
File detail
Informations supplémentaires
Commentaires 3
Votes
Antivirus Résultat Mise à jour
ALYac Trojan.Agent.BIXD 20151013
AVG Linux/DDoS.XOR 20151013
Ad-Aware Trojan.Agent.BIXD 20151013
AhnLab-V3 Linux/XorDdos.625707 20151013
Arcabit Trojan.Agent.BIXD 20151013
Avast ELF:Xorddos-M [Trj] 20151013
BitDefender Trojan.Agent.BIXD 20151013
CAT-QuickHeal Linux.Xarcen.P6ac 20151013
ClamAV Unix.Trojan.DDoS_XOR-1 20151013
Cyren ELF/Trojan.JKHF-8 20151013
ESET-NOD32 a variant of Linux/Xorddos.F 20151013
Emsisoft Trojan.Agent.BIXD (B) 20151013
F-Secure Trojan.Agent.BIXD 20151013
Fortinet ELF/DDoS.BH!tr 20151013
GData Trojan.Agent.BIXD 20151013
Ikarus Trojan.Linux.Xorddos 20151013
Jiangmin TrojanDDoS.Linux.k 20151012
K7AntiVirus Trojan ( 0001140e1 ) 20151013
K7GW Trojan ( 0001140e1 ) 20151013
Kaspersky HEUR:Trojan-DDoS.Linux.Xarcen.a 20151013
McAfee Linux/DDoS-Xor.A 20151013
MicroWorld-eScan Trojan.Agent.BIXD 20151013
Microsoft DoS:Linux/Xorddos.A 20151013
NANO-Antivirus Trojan.Unix.Xarcen.dsqiab 20151013
Rising NORMAL:Trojan.Linux.Xorddos.d!1616198[F1] 20151012
Sophos Linux/DDoS-BH 20151013
Symantec Linux.Xorddos 20151012
Tencent Linux.Trojan-ddos.Xarcen.Pgwp 20151013
Zillya Downloader.OpenConnection.JS.114052 20151013
nProtect Trojan.Agent.BIXD 20151013
AVware 20151013
AegisLab 20151013
Agnitum 20151012
Alibaba 20151013
Antiy-AVL 20151013
Baidu-International 20151013
Bkav 20151013
ByteHero 20151013
CMC 20151012
Comodo 20151013
DrWeb 20151013
F-Prot 20151013
Kingsoft 20151013
Malwarebytes 20151013
McAfee-GW-Edition 20151013
Panda 20151013
Qihoo-360 20151013
SUPERAntiSpyware 20151012
TheHacker 20151012
TrendMicro 20151013
TrendMicro-HouseCall 20151013
VBA32 20151013
VIPRE 20151013
ViRobot 20151013
Zoner 20151013
Note: Il est vrai que VirusTotal utilise des moteurs antivirus Windows et que certains binaires Linux sont peut-être mal détectés à cause de ça. Quoi qu'il en soit, ça semble tout de même aller dans le sens des résultats publiés par AV-Test.
AV-Test : Linux antivirus
- Messages : 116917
- Inscription : 10 sept. 2005 13:57
AV-Test : Linux antivirus
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
-
🛡️ kernel-hardening-checker -Vérificateur de renforcement du noyau Linux et Linux Defence Kernal Map
par Parisien_entraide » » dans Tutoriels et annonces - 0 Réponses
- 207 Vues
-
Dernier message par Parisien_entraide
-
-
- 3 Réponses
- 197 Vues
-
Dernier message par Malekal_morte
-
- 12 Réponses
- 323 Vues
-
Dernier message par WADLEY
-
- 1 Réponses
- 311 Vues
-
Dernier message par Malekal_morte
-
-
Kaspersky lance un outil gratuit qui analyse Linux à la recherche de menaces connues
par Parisien_entraide » » dans Tutoriels et annonces - 0 Réponses
- 547 Vues
-
Dernier message par Parisien_entraide
-