Esistono casi noti in cui il software antivirus ha deliberatamente ignorato il malware?

7

Esistono casi noti in cui le società di antivirus per qualche motivo hanno scelto di far sì che il loro prodotto permetta / ignori il software dannoso? La ragione potrebbe essere la coercizione del governo o ex aziende / sviluppatori affidabili che si rivolgono al crimine informatico.

    
posta qnyz 24.07.2014 - 17:18
fonte

2 risposte

5

Penso che l'esempio migliore e più comune di questo sia il software che ha pratiche simili a malware (in particolare spyware / adware) ma opera come un'attività "legittima" (in particolare se è possibile ottenerla in alcuni termini e condizioni e / o fare affidamento sugli utenti che non selezionano le opzioni correttamente o altri schemi scuri, ad es. "Spunta qui per confermare che non vuoi installare MySearchWebPartner" ecc.)

Ad esempio ci sono migliaia di post di persone irritate su OpenCandy / ConduitSearch, ma mentre alcuni motori AV hanno ora iniziato a segnalarlo, pochi in realtà lo contrassegnano come dannosi.

Molte aziende AV non le avvicineranno perché sono preoccupate di essere citate in giudizio da queste società per la perdita di entrate se iniziano a bloccarle.

Non riesco a trovare il collegamento in questo momento, ma ricordo che è stato il motivo per cui Microsoft ha dichiarato che non erano disposti a bloccare a priori alcuni software dal software che modificava in modo silenzioso il provider di ricerca predefinito o la schermata iniziale a noti fastidi per timore di contenzioso; quindi hanno cercato di fornire un avvertimento invece per noi di essere "meglio informati".

Microsoft security products consider adware something that the user should be informed about, and given the choice of whether to remove

link

Vedi anche: link

    
risposta data 02.08.2015 - 16:44
fonte
3

È difficile da dire, perché qualsiasi richiesta ufficiale di questo tipo sarebbe accompagnata da un accordo di non divulgazione.

Fortunatamente, il mercato ha una concorrenza globale tale da rendere improbabile un tale risultato nel migliore dei casi. Se AV-USA accettasse di non rilevare Federal.KeyLogger e AV-RUS lo scoprisse comunque, AV-USA sarebbe presto scoperto come inaffidabile e perderebbe clienti internazionali.

    
risposta data 01.09.2015 - 23:17
fonte

Leggi altre domande sui tag