linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] Dubbi sull'affidabilità di clamAV

Rampage atomikramp a email.it
Ven 21 Maggio 2010 01:00:53 UTC
Ciao a tutti,
mi è capitato di imbattermi, per gioco e per diletto, in un bel trojan 
simpatico simpatico, forse molti di voi avranno già sentito parlare di 
spyeye.
La cosa che mi lascia perplesso è che uploadando questo file su 
virustotal, che scansiona i file proposti con 41 motori AV diversi, tra 
i pochissimi che non lo identificano c'è proprio clamAV.

Onestamente penso sia un peccato perchè l'ho sempre ritenuto un valido 
antivirus, tanto da installarlo come soluzione su diversi server di 
posta, però onestamente, venendo a conoscenza di una cosa del genere.. 
voglio dire, spyeye non è proprio una bazzeccola, può creare seri 
problemi ed è una delle botnet più bastarde....

Però a questo punto metto le mani avanti e vi chiedo, qualcun altro ha 
avuto questo riscontro o eventualmente può testare?

il link alla scansione di virustotal in oggetto dove si possono vedere i 
risultati è questo:
http://www.virustotal.com/analisis/9459b0d6f7cdec6860c458944386896f78cb60befdd04fbeab0df5b6661a3f81-1273145241

se qualcuno può fare qualche test mi fa un grosso favore, se non avete 
l'eseguibile ve lo posso girare.
E' un EXE quindi su sistemi linux non nuoce.




Maggiori informazioni sulla lista Lug