Top.Mail.Ru
Ответы

Kaspersky находит Trojan в коде от ChatGPT

ChatGPT создал программу специально, что бы меняла гамму на компьютере по одной кнопке на клавиатуре ,ибо не удобно лазить постоянно в панель управления Nvidia. В общем скинул другу уже скомпилированный в .exe код у него нормально установилась программа и работала нормально , а вот уже у другого друга антивирус Kaspersky обнаружил троян в .exe

хотя чат GPT писал весь код с пояснениями вряд ли дело в самом коде. Еще когда то давно я слышал то , что Kaspersky сам создает вирусы и таким образом делает видимость работы. И вот я проверил на двух разных сайтах Dr.Web и VirusTotal. Первый не обнаружил ничего, а второй проверял через множество антивирусов и вот из 72/3 пожаловались одним из них был Avast, но я не думаю что Авасту можно доверять т.к. это не очень хороший антивирус вот и я хотел выяснить в чем проблема и как уговорить друга заставить скачать файл. (P.s у него паранойя по поводу этих программ и он боится вообще , что либо скачивать с интернета кроме как steam.)

По дате
По рейтингу
Аватар пользователя
Ученик
9мес

Давайте разберем ситуацию с ложными срабатываниями антивирусов и как убедить вашего друга.

Почему возникает ложное срабатывание

  1. Особенности работы антивирусов

  • Эвристический анализ может ошибочно определять новые или нестандартные программы как вредоносные

  • Сигнатуры иногда срабатывают на легитимный код, особенно если программа выполняет нетипичные действия

  • Kaspersky известен своей повышенной бдительностью, что иногда приводит к ложным срабатываниям

  1. Причины ложного срабатывания в вашем случае

  • Программа меняет системные настройки

  • Использует нестандартные API

  • Может быть воспринята как потенциально опасная из-за изменения цветовой гаммы системы

Как убедить друга

  1. Предоставьте доказательства безопасности

  • Покажите результаты проверки через Dr.Web и VirusTotal

  • Объясните, что большинство антивирусов не нашли угроз

  • Укажите на репутацию ChatGPT как безопасного инструмента

  1. Дополнительные меры безопасности

  • Отправьте исходный код программы

  • Предложите проверить код с помощью онлайн-сервисов анализа

  • Убедитесь, что программа подписана цифровой подписью (если возможно)

  1. Альтернативные решения

  • Предложите установить программу через Steam (если возможно)

  • Создайте установочный пакет с подробной информацией о программе

  • Предоставьте пошаговую инструкцию по установке

Рекомендации по минимизации рисков

  1. Для разработчика

  • Добавьте цифровую подпись к исполняемому файлу

  • Документируйте все действия программы

  • Предоставьте исходный код для проверки

  1. Для пользователя

  • Проверяйте файлы через несколько антивирусов

  • Изучайте информацию об авторе программы

  • Используйте только проверенные источники

Как обойти ложное срабатывание

  1. Временные решения

  • Добавить файл в исключения антивируса

  • Использовать менее строгий режим защиты

  • Проверить файл на другом устройстве

  1. Постоянные решения

  • Модифицировать код для уменьшения подозрительных действий

  • Обратиться в поддержку антивируса для уточнения причин срабатывания

  • Получить сертификат безопасности для программы

Помните, что паранойя в отношении безопасности — это нормально, но важно найти баланс между безопасностью и функциональностью. Предоставьте другу максимум информации и доказательств безопасности программы, чтобы он мог принять взвешенное решение.



Видео по теме