Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: $Edu$ en 28 Octubre 2011, 00:34 am



Título: Por que me detectan los avs mi app?
Publicado por: $Edu$ en 28 Octubre 2011, 00:34 am
Hice un programa en vb6 que no tiene nada que ver con malware, no uso ninguna api rara, no uso Shell, ni abro archivos ni nada, es puro manejos de arrays simplemente y se me da por analizarlo en virustotal.com y me lo detectan 2, el ikaruss algo asi y otro mas que no es conocido tampoco.
Son falsos positivos de virustotal seguramente pero esto me puede perjudicar en un futuro cuando haga aplicacion para vender y el cliente se le de por analizarlo..

Que pasa con eso?


Título: Re: Por que me detectan los avs mi app?
Publicado por: Elemental Code en 28 Octubre 2011, 04:10 am
si tenes una cadena de texto con el texto "http://" o ".exe" o usar URLTODOWNLOADFILE o tenes alguna api medio loca como copymemory

yoquese, danos un codigo y lo veremos.
Sino anda borrando partes de codigo (aunque el ejecutable no funcione :P) hasta que encuentres que lineas de codigo son detectadas


Título: Re: Por que me detectan los avs mi app?
Publicado por: $Edu$ en 28 Octubre 2011, 04:43 am
No uso nada de eso, y no creo que sea necesario el codigo, hace de cuenta que sea una calculadora en vb6 que me lo esta detectando, yo se que del codigo no hay nada, pero pregunto por si pasa eso de los falsos positivos en virustotal


Título: Re: Por que me detectan los avs mi app?
Publicado por: .:UND3R:. en 28 Octubre 2011, 06:22 am
No uso nada de eso, y no creo que sea necesario el codigo, hace de cuenta que sea una calculadora en vb6 que me lo esta detectando, yo se que del codigo no hay nada, pero pregunto por si pasa eso de los falsos positivos en virustotal

Hoy en día existen muchos falsos positivos se puede desconfiar de cualquiera tanto como los desarrolladores de software o los desarrolladores de firmas de antivirus

PD: alguna string con nombre sospechoso?

Saludos


Título: Re: Por que me detectan los avs mi app?
Publicado por: $Edu$ en 29 Octubre 2011, 18:42 pm
Puede ser, tendria que mirar bien, pero debe ser lo que dices antes si, muchos falsos positivos, pero por suerte casi siempre en avs que no usan muchos. talvez una forma de hacer popular el av? xD es decir, yo si veo que solo me detectan esos 2 avs una aplicacion, podria decir: Oh, que buenos que deben ser! jajaja, saludos!