바이러스 토탈

 

[image]
https://www.virustotal.com
1. 개요
2. 사용 엔진


1. 개요


바이러스 토탈은 구글의 자회사로, 바이러스나 웜 트로이 등을 검사하고 막는 사이트이다.
이 사이트는 여러 개의 백신 엔진으로 검사하여 그 결과를 투명하게 보여준다. 게다가 여러 개의 파일 검사도 가능하다. 파일형식에 따라 해당 파일을 분석한 결과를 보여주기도 한다. 가령 안드로이드용 어플리케이션 파일(APK 파일)을 올리면 권한, 액티비티, 서비스, 서명, 압축파일 속 포함된 파일의 이름 등을 알 수 있다.
API도 제공한다.
검사시 해당파일 검사결과를 누구나 공유하기 때문에 검사할때 직접 제작한 바이러스, 기밀정보 및 개인정보를 올리거나 검사를 진행했다간 문제가 발생하니 주의해야 한다. 실제로 기업 기밀 및 개인정보가 그대로 올라오므로 주의해서 사용해야 한다는 보안업계의 경고가 있다. 실제로 한국에서 GitHub에 업로드된 오픈소스를 기반으로 만든 랜섬웨어를 바이러스 토탈에 업로드했다가 유포가 되어버린 사례가 있다. #
주로 특정 사이트에서 무언가를 배포할때 그 파일을 이 사이트에서 돌려본 링크를 함께 업로드하는 추세다.

2. 사용 엔진


  • URL 검사
    • CloudStat
    • ADMINUSLabs
    • AegisLab WebGuard
    • AlienVault
    • Antiy-AVL
    • malwares.com URL Checker
    • Etc.
    • MAX