Perché i risultati della scansione di applicazioni hackerate / hacker indicano sempre un'infezione? [chiuso]


9

Ogni volta che eseguo la scansione di una patch, keygen o un'applicazione compromessa (utilizzando un servizio di scanner online che esegue la scansione con oltre 20 software antivirus diversi) i risultati dicono sempre che il file è infetto. Gli hacker incorporano intenzionalmente virus nel loro software o questi risultati della scansione sono falsi positivi (ad es. Il software antivirus rileva che lo strumento hacker serve a cambiare qualcosa nel sistema, quindi dice che è infetto).

Voglio imparare l'opinione generale su questo argomento. Non sono preoccupato per eventi o incidenti eccezionali. Gli hacker usano i loro strumenti per infettare le persone o gli antivirus reagiscono in modo eccessivo a questi strumenti?


Gli hacker non usano i loro strumenti per infettare le persone. I cracker lo fanno spesso. Stai lontano da keygen.exe, ma il download di uno strumento come nmap da un sito Web attendibile è sicuro.
Hennes,

1
Hai ragione, usando il set di definizioni di Hacker professionale, ma il pubblico in generale non distingue tra hacker e cracker (per non parlare di phreaks). Un vero peccato, ma vero. (Vedi, ad esempio, il riferimento di questo interrogatore a "un'applicazione compromessa" - intendeva davvero "un'applicazione incrinata".)
yosh m

Voterò a non riaprire, sulla base del fatto che sarebbe ancora aperto si è conclusa
canadese Luke

Risposte:


7

Le applicazioni compromesse sono spesso infette - una buona ragione per evitarle (a parte le ragioni legali).

Anche gli strumenti per hacker sono sospetti, dal momento che qualcuno che sta hacking è spesso (ma non sempre) coinvolto in attività che sono discutibili nella migliore delle ipotesi. Un aspirante criminale è un buon obiettivo per un già criminale.

Detto questo, condivido la tua frustrazione quando si utilizzano strumenti legittimi per scopi legittimi e li hanno contrassegnati come malware. Ad esempio, il sito altamente rispettato, www.nirsoft.net ha uno strumento, Produkey, per mostrare i codici Product Key per il software installato sul computer. Sebbene possa essere utilizzato per rubare un codice Product Key, non fa nulla di male al computer e sicuramente ha usi legittimi, come quando è necessario reinstallare il software, ma non avere l'adesivo del codice Product Key a portata di mano (o è logoro in basso o il tuo notebook). Il mio antivirus lo ha segnalato fino a quando non l'ho aggiunto all'elenco di esclusione. Mi sentivo al sicuro nel farlo a causa della reputazione di Nirsoft.

In conclusione: è meglio stare lontano dal software utilizzato per attività losche e da software e keygens crackati e compromessi. Sono spesso infettati da virus o spyware e il tuo antivirus ha ragione a richiamare la tua attenzione su di esso. (Per non parlare dell'attenzione che potresti attirare dalle forze dell'ordine.)

Se disponi di un software legittimo da una fonte affidabile e sei sicuro che non sia stato infettato lungo il percorso, puoi dire al tuo antivirus di ignorarlo.


+1: dal dover pulire una macchina, una delle crepe senza cd per Far Cry 3 ha un programma di installazione malware Moneypak dell'FBI . tra l'altro, ho rimosso il software e ho detto all'utente di acquistare il software, poiché era meno costoso che
pagarmi

2

Se stai parlando di un crack o keygen, ha a che fare con il modo in cui interagiscono con il sistema. Le crepe di solito modificano l'eseguibile che gli scanner dei virus di solito segnalano perché si comportano allo stesso modo del malware. Lo stesso vale per i keygens, di solito interagiscono con il registro in modo confuso.

Ora, non puoi mai essere sicuro che non ci sia un virus in una crepa o keygen a meno che tu non conosca la fonte.

Inoltre, abbastanza sicuro che SU non gradisca questo tipo di domande.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.