Чтобы реально выявить руткит в системе — нужно ловить хуки, перехваты и прочие хитрости, нагрузка и время для определения и выявления всего безобразия сильно повысятся.
А чтобы найти его в простом бинарнике, достаточно и сигнатурного поиска.
Естественно технологии сокрытия вредоносного ПО постоянно совершенствуются, но и антивирусные компании не спят… по крайней мере хочется так думать.
Я пользуюсь Virustotal крайне редко и поэтому утилита лично мне ни к чему, но вот если бы она умела делать такое, был бы бесспорный плюс в пользу ее использования.
Virustotal уникален и прекрасен. От души желаю проекту развития и процветания.
Полностью переработанный интерфейс и обновленный функционал — весьма интересная новость. К тому же далеко не все знаю про ресурс вирустотал, не говоря уже об утилите.
Вот это практически то, что должно было выйти из Panda Cloud Antivirus. Вот только тут есть функционал, а у «тучкового» антивируса панды — обложка. Вот теперь бы объединить, допилить и выпустить в свет — и для обладателя шустрого интернет-канала ничего лучше в мире нет :)
Прошу прощения, совершенно забыл. Так точно, есть такая функция. В случае, если файл уже отправлялся, то есть хэш отправляемого файла совпадает с хэшом из базы сервера, открывается вот такое окошко:
By Shutter и запускается браузер с последним результатом проверки этого файла.
Упомяну об этом в посте, благодарю за напоминание.
Virustotal uploader 2.0