Jump to content

Тестовый файл EICAR

EICAR Тестовый файл антивируса [1] или Тестовый файл EICAR — это компьютерный файл, разработанный Европейским институтом компьютерных антивирусных исследований (EICAR) и Организацией компьютерных антивирусных исследований (CARO) для проверки реакции компьютерных антивирусных (AV) программ. [2] Вместо использования настоящего вредоносного ПО, которое может нанести реальный ущерб, этот тестовый файл позволяет протестировать антивирусное программное обеспечение без необходимости использования настоящего компьютерного вируса . [3]

Антивирусные программисты устанавливают строку EICAR как проверенный вирус, аналогично другим идентифицированным сигнатурам. Совместимый антивирусный сканер при обнаружении файла отреагирует более или менее так же, как если бы он обнаружил вредоносный вирус. Не все антивирусные сканеры соответствуют требованиям и могут не обнаружить файл, даже если они правильно настроены. Ни способ обнаружения файла, ни формулировка, с помощью которой он помечается, не стандартизированы и могут отличаться от способа пометки реального вредоносного ПО, но должны препятствовать его выполнению, если он соответствует строгой спецификации, установленной европейскими стандартами. Институт компьютерных антивирусных исследований . [4]

Использование тестовой строки EICAR может быть более универсальным, чем простое обнаружение: файл, содержащий тестовую строку EICAR, можно сжать или заархивировать , а затем запустить антивирусное программное обеспечение, чтобы проверить, сможет ли оно обнаружить тестовую строку в сжатом файле. Многие AMTSO проверки настроек функций [5] основаны на тестовой строке EICAR. [5]

Файл представляет собой текстовый файл размером от 68 до 128 байт. [6] это законный файл .com исполняемый (обычный x86 машинный код ), который может запускаться MS-DOS , некоторыми аналогами и его преемниками OS/2 и Windows (за исключением 64-битной версии из-за 16-битных ограничений). Тестовый файл EICAR напечатает «EICAR-STANDARD-ANTIVIRUS-TEST-FILE!» при выполнении, а затем остановится. Тестовая строка была написана известными исследователями антивирусов Пэджеттом Петерсоном и Полом Даклином и спроектирована так , чтобы состоять из ASCII , легко создаваемых с помощью стандартной компьютерной клавиатуры. удобочитаемых символов [7] Он использует самомодифицирующийся код для решения технических проблем, которые это ограничение накладывает на выполнение тестовой строки. [8]

Тестовая строка EICAR [9] читает [10]

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Третий символ — это заглавная буква «О», а не цифра ноль.

Принятие

[ редактировать ]

Согласно спецификации EICAR, антивирус обнаруживает тестовый файл только в том случае, если он начинается с 68-байтовой тестовой строки и имеет длину не более 128 байт. В результате антивирусы не должны поднимать тревогу по поводу какого-либо другого документа, содержащего тестовую строку. [11] Тестовый файл по-прежнему можно использовать в некоторых вредоносных целях, используя реакцию антивирусного программного обеспечения. Например, состояние гонки, связанное с символическими ссылками , может привести к самоудалению антивирусов. [12]

См. также

[ редактировать ]
  1. ^ «Работает ли ваш антивирус?» . ПКМАГ . Проверено 17 апреля 2017 г.
  2. ^ Хэй, Ричард (12 сентября 2016 г.). «Как: протестировать фильтр SmartScreen и сценарии обнаружения Защитника Windows» . ИТ-профессионал сегодня . Проверено 3 июля 2019 г.
  3. ^ Хесс, Кен. «Первое впечатление от антивируса 360 Total Security: освежающе тонко, но тщательно» . ЗДНет . Проверено 17 апреля 2017 г.
  4. ^ «Использование и неправильное использование тестовых файлов при тестировании на защиту от вредоносных программ» (PDF) . АМЦО . 24 февраля 2012 года . Проверено 3 июля 2019 г.
  5. ^ Jump up to: а б «Инструменты проверки функций безопасности AMTSO» . АМЦО .
  6. ^ Виллемс, Эдди (июнь 2003 г.). «Ветер перемен: обновления тестового файла EICAR» (PDF) . Вирусный бюллетень .
  7. ^ Виллемс, Эдди. «История тестовых файлов EICAR» (PDF) . Eicar – Европейская экспертная группа по ИТ-безопасности . Архивировано из оригинала (PDF) 16 декабря 2015 года . Проверено 9 мая 2020 г.
  8. ^ «Анатомия антивирусного тестового файла EICAR» . Обновления NinTechNet и объявления о безопасности . 26 августа 2021 г.
  9. ^ «EICAR-СТАНДАРТ-АНТИВИРУС-ТЕСТ-ФАЙЛ» . Проверено 21 июля 2019 г.
  10. ^ «Профиль вируса: тестовый файл EICAR» . Макафи . Архивировано из оригинала 5 февраля 2009 года . Проверено 9 мая 2020 г.
  11. ^ «Загрузить тестовый файл защиты от вредоносного ПО – Eicar» (на немецком языке). Архивировано из оригинала 28 апреля 2022 года . Проверено 22 сентября 2020 г.
  12. ^ «Использование (почти) любого антивирусного программного обеспечения – RACK911 Labs» .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c60f757907e4f724546dde0b397201b1__1720183680
URL1:https://arc.ask3.ru/arc/aa/c6/b1/c60f757907e4f724546dde0b397201b1.html
Заголовок, (Title) документа по адресу, URL1:
EICAR test file - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)