в установочном файле МТ5 троян?

 
На этом сайте скачал официальный файл для установки МТ5 и проверил на Вирустотал https://www.virustotal.com/gui/file/4f050eb3a74269828be087d06b9bd07d4a9d7db6fd0442a1affa87df206efe44/detection

4 антивируса определяют троян:
Bkav Pro W32.Malware.FDA1B762
Gridinsoft (no cloud) Trojan.Heur!.02212123
Malwarebytes Malware.Heuristic.2108
Trapmine Suspicious.low.ml.score


Боюсь запускать его на ПК. 

И как торговать? 

 

Как обычно, это ложная тревога от маргинальных "антивирусов". Они доавтоматизировались до такого состояния, что давно уже детектят все подряд.

Все наши программы защищены протекторами, что некоторыми системами считается близким по защите вредоносных программ.

Ложные детекции происходят потому, что весь мир пользуется одними и теми же системами защит (VMProtect, Themida и тд), включая вредителей.

Этой проблеме минимум 20 лет.


Все наши программы:

  1. Создаются и распространяются из закрытого контура
  2. Содержат официальные цифровые подписи компании
  3. Используют мощные системы защиты кода
  4. Используют специализированные механизмы контроля целостности
  5. Обновления содержат дополнительно цифровые ключи дистрибуции, что не позволяет подсунуть измененные файлы

 
Renat Fatkhullin #:

Как обычно, это ложная тревога от маргинальных "антивирусов". Они доавтоматизировались до такого состояния, что давно уже детектят все подряд.

Все наши программы защищены протекторами, что некоторыми системами считается близким по защите вредоносных программ.

Ложные детекции происходят потому, что весь мир пользуется одними и теми же системами защит (VMProtect, Themida и тд), включая вредителей.

Этой проблеме минимум 20 лет.


Все наши программы:

  1. Создаются и распространяются из закрытого контура
  2. Содержат официальные цифровые подписи компании
  3. Используют мощные системы защиты кода
  4. Используют специализированные механизмы контроля целостности
  5. Обновления содержат дополнительно цифровые ключи дистрибуции, что не позволяет подсунуть измененные файлы

Понятно. Благодарю!

По ходу дела возник вопрос: за 20 лет не смогли исправить ситуацию?

Насколько мне известно, разработчики отправляют антивирусным сервисам запрос на устранение таких моментов, и те как-то это решают. 
 
Alexey Zhirov #:
По ходу дела возник вопрос: за 20 лет не смогли исправить ситуацию?

Насколько мне известно, разработчики отправляют антивирусным сервисам запрос на устранение таких моментов, и те как-то это решают. 

Если проблема не решается 20 лет, значит у нее нет решения.

Никто вручную не анализировал и не анализирует исполнимые файлы, которых каждый день рождается десятки миллионов.

Программы белых списков крупных антивирусов давно уже бесполезны - никто вручную не будет анализировать. Все это уже проходили и репортили.

Все будет гораздо хуже - метки вешали и будут вешать исключительно автоматически. Там в ред флаги совсем смешные пункты добавляют в попытках улучшить детекцию с ML.

 
Alexey Zhirov:
На этом сайте скачал официальный файл для установки МТ5 и проверил на Вирустотал https://www.virustotal.com/gui/file/4f050eb3a74269828be087d06b9bd07d4a9d7db6fd0442a1affa87df206efe44/detection

4 антивируса определяют троян:
Bkav Pro W32.Malware.FDA1B762
Gridinsoft (no cloud) Trojan.Heur!.02212123
Malwarebytes Malware.Heuristic.2108
Trapmine Suspicious.low.ml.score


Боюсь запускать его на ПК. 

И как торговать? 

а что вы хотите, зашифрованный, сжатый exe-шник с протектором "динамическая защита от отладки и трассировки". Вся вирусня точно такая-же.

только полагаться на честное слово и надёжность "изолированных окружений разработчиков". Если там бахнет то всё

Alexey Zhirov #:
разработчики отправляют антивирусным сервисам запрос на устранение

технически невозможно, слишком частые обновления всего и сразу. При редких выпусках возможно взаимодействовать с парой-тройкой лидеров и обновлять сигнатуры (очевидно за деньги, с привлечением их специалистов и ресурсов, и не то чтобы моментально) , а когда часто то вообще нет.

PS/ если нет полноты доверия к терминалу, дилеру, контрагенту, форексу, вообще всем - то либо запускать его в той-иной виртуалочке и/или с дико ограниченными правами или не запускать вовсе. И конечно не класть все деньги в одну коробочку. Это так, к слову, основы инфо-беза

 
Главный принцип антивируса - "программа, будь максимально беззащитна!".