• ベストアンサー

ウイルス、スパイウェア対策ソフトの検出力

セキュリティソフトによって検出されたりされなかったりするものはそれぞれソフト作成者の主観のよるものなのであまり危険度の低いものと見ていいですか?

質問者が選んだベストアンサー

  • ベストアンサー
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

開発者の主観の差で検出されたりされなかったり、ということよりも…ネット上に出回っているこの種の脅威があまりに種類が多すぎて、各社が一生懸命サンプルを集めようとしても集め切れないため、結果として各社検出されるものにばらつきが出る、ということなのだと思いますよ。 特にトロイの木馬。作成キットが闇で出回っているらしく、ちょっとづつ違うものが簡単に出来てしまう…という報告もあります。 また、どこかのサイトにだけこっそり置かれている、というものの場合、やっぱり全ての対策ソフトメーカーがこのトロイの木馬のサンプルを持っているとは限りません。感染例も少ないからメジャーじゃない、という扱いのものであったとしてもそれは感染した際のダメージとは全く関係ないですから。 しかも、感染例が少ない、あるいは全くないものの場合、感染して活動しまくってしまった後にどうこうしようとしても対処法が確立されていないことも多いです。この場合、種類をある程度特定出来てももうお手上げ、ということになるかも知れません。 このような『感染例は限りなくゼロに近いけど、感染したらお終い』という種類のものが、ここ数年で異常なほど増えてしまった、というのが現状なのです。ですから、どんなに定評のある対策ソフトを入れていても、ある種の感染に遭ったらお終い…ということも決して少なくありません。 いやな世の中になったもんです。

linouer
質問者

お礼

トロイはどのジャンルの所属するんですか? 教えてくださってありがとうございました。

すると、全ての回答が全文表示されます。

その他の回答 (5)

  • kuretako
  • ベストアンサー率21% (93/441)
回答No.6

うちの考え方なので あまりつっこまないでくださいw >それぞれソフト作成者の主観 ソフトに開発はそれぞれの国がやっております その分ネットの包囲網の種類が違う と思うのです だからウイルスの種類もそれぞれあってどの国が蔓延しやすいか どのルートでくるか にもよって違うと思います ネットですから一本道ではなく多数の道が存在して 開発している国で(ソフト)は 主流でも日本ではあまりこなかったりもします 逆もしかり そういうことで 検出が遅れたり 早かったりするんじゃないかと思っています

linouer
質問者

お礼

ありがとうございました。VBやNISのように自社製のものやカスベルスキーのようにライセンスを取ってセキュリティとは別のソフト会社が売ってるのがあります

すると、全ての回答が全文表示されます。
  • waros99
  • ベストアンサー率29% (162/544)
回答No.5

いえ、ごく大雑把に言ってしまうと、対応が追い付いていないという場合が多いと思いますね。亜種や新種が出るスピードが非常に早いですからね。 特にBotなんかは顕著ですね。それと、本来検出できる筈のものでも検出できないように改変を加えることが可能になってます。 まあ、私なんかはMalwareコミュニティーに潜入したりして探りを入れてるんですが、ぶっちゃけ、クラッカー側の方がぜんぜん上手ですね。 私が今一番懸念してることは、0-dayのTargeted Attackが増えてくることです。指しあたってはVista移行期を狙った攻撃ですね。

linouer
質問者

お礼

そんなにウイルスはたくさん作られんですか?ありがとうございました。

すると、全ての回答が全文表示されます。
  • gungnir7
  • ベストアンサー率43% (1124/2579)
回答No.3

いいわけがありません。 第一、ウィルスのパターンファイルを作成する側が、 「これは重要でないウィルスだから後回しにしよう」 とかで動いているのではなく、むしろ確認の遅れによるものです。 例えばavastなどの国外のメーカの場合、 winnyなど日本で発生したウィルスに対しては対処が相当遅れます。 逆にサンプルを受けやすいシマンテックなどは対応が早いといえます。 ウィルス発生から確認するまでのタイムラグは 発生した場所、風土などに大きく影響を受けます。 そこにウィルスの危険度の高低は関与する余地がありません。

linouer
質問者

お礼

ありがとうございました、 ヤマダウイルスとかキンタマウイルスとかWinny歯もともと国産なのでウイルスも日本製ですね。

すると、全ての回答が全文表示されます。
  • web2525
  • ベストアンサー率42% (1219/2850)
回答No.2

検出されない場合は、ウイルスの定義ファイルの更新がされていない/定義ファイルの作成が行われていない状態ですので、ウイルス自体が危険度の低いわけでは有りません。

linouer
質問者

お礼

ありがとうございました。実際にそのウイルスの遭遇する確率はどうでしょうね。

すると、全ての回答が全文表示されます。
  • NOBBB
  • ベストアンサー率26% (82/308)
回答No.1

だめです。 検出されない=安全ではありません。 実際「価格.com事件」において検出されないウィルスによって 被害がでました。

参考URL:
http://internet.watch.impress.co.jp/cda/event/2005/07/27/8586.html
linouer
質問者

お礼

そうですか。ありがとうございました。

すると、全ての回答が全文表示されます。

関連するQ&A