Site icon Поиск информации, сбор данных, кабинетные исследования и OSINT / DataQA

Проверка и очистка Virustotal от ложных срабатываний

Многие владельцы сайтов, рано или поздно, могут столкнуться с различными блокировками от Антивирусных систем. Агрегатор Virustotal позволяет анализировать сайты через ведущие Антивирусные платформы и показывает, существуют ли у сайта какие-то угрозы для пользователей. Однако, встречаются ситуации, когда сайт чист и безопасен, а его ложно считают опасным и вредоносным. В таких случаях необходима проверка и очистка Virustotal от ложных срабатываний.
Очистка Virustotal от ложных срабатываний

Чем опасны обнаружения Virustotal

Если Virustotal показывает опасные обнаружения, это значит, что часть Антивирусных систем внесла ваш сайт в черный список. Такие ложные срабатывания Вирустотал и Антивирусных платформ способны нанести весомый вред бизнесу:

Вторичной проблемой является взаимосвязь некоторых Антивирусных баз, которые способны обмениваться результатами сканирований. Если кто-то обнаружил подозрительный сайт, то и другие Антивирусы, через время, могут посчитать его опасным.

Почему появляются заражения Virustotal

Причин, по которым появляются ложные заражения, масса, например:

Это только часть примеров, по которым можно получить Ложное срабатывание (False positive).

Основные типы срабатываний Virustotal

Существует несколько основных типов срабатываний, классифицирующих зараженный сайт:

Если Suspicious не так опасен для бизнеса, то для срабатываний Phishing и Malicious требуется очистка Virustotal.

Как очистить Virustotal от ложных срабатываний

Очистка Вирустотал от срабатываний — долгий и достаточно запутанный процесс.
Исполнителю придется связаться с каждым из Антивирусов, который разметил сайт как опасный, чтобы запросить удаление из базы. Во время удаления заражений из Вирустотал исполнитель может столкнуться с:

Не существует универсального алгоритма очистки Virustotal т.к. условия, контакты и параметры Антивирусных баз постоянно меняются. Каждый случай универсален и требует особого подхода. Именно поэтому DataQA предлагает свои услуги в очистке False positive угроз Virustotal. Если вам нужна помощь, свяжитесь с нами по доступным каналам связи или заполните форму ниже:

    Exit mobile version