如何測試防病毒軟件的有效性? 它真的能保護您免受惡意軟件的侵害嗎? 這是一個安全的方法來找出答案。
防病毒軟件是任何體面的網絡安全性原則的關鍵組成部分,無論是用於保護大型組織還是個人設備免受外部攻擊。 目前有數百種防病毒軟件解決方案,其中大多數都遵循相同的基本原理:檢測、隔離和刪除惡意代碼。
但是有沒有辦法測試防毒程式是否正常工作呢? 答案是肯定的,這涉及到一個叫做 EICAR 測試檔的東西。
簡單來說,EICAR測試文件是一個為測試防病毒(反惡意軟件)產品的響應而開發的計算機文件。 它不是真正的計算機病毒,但它模仿惡意軟件,因此可以進行安全有效的測試。
EICAR 測試文件由歐洲計算機防病毒研究所 (EICAR) 和計算機防病毒研究組織 (CARO) 開發。 這兩個組織自 20 世紀 90 年代初就已存在,並專注於惡意軟件研究 。
要下載 EICAR 測試檔並檢查您的防病毒軟件是否有效,請訪問 eicar.org 。 該網站提供四個不同的檔可供下載:eicar.com、eicar.com.txt、eicar_com.zip 和 eicarcom2.zip。 強烈建議您下載每一個,並讓您的防病毒軟件發揮其應有的作用。
第一個文件 eicar.com 長度為 68 字節,包含以下 ASCII 字串: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H +H*。 第二個檔是該檔的副本,具有不同的檔案名。 第三個文件 eicar_com.zip 是一個 ZIP 存檔檔 ,必須解壓縮才能訪問實際的“病毒”。 第四個檔包含第三個檔。 因此,在 eicarcom2.zip 中,EICAR 測試檔本身隱藏在兩層 ZIP 檔下麵。
如果您嘗試下載這些檔中的任何一個,並且您的防病毒軟件阻止了下載,則說明它正在正常工作。 但是,如果您確實想測試它,請暫時禁用防病毒軟件,下載第四個文件(有兩個 ZIP 層的檔),然後掃描它以查看您使用的產品是否能夠穿透這些檔多層並檢測什麼是惡意代碼。
好的防病毒軟件 會立即檢測到,然後隔離或刪除EICAR測試文件。
如果您的防病毒套件由於某種原因未檢測到 EICAR 測試檔,那麼它很可能不夠好,無法正常工作,或者只是很長一段時間沒有更新。 不過,也有一些例外。 例如,Malwarebytes 是一款優秀且可靠的反惡意軟件產品,但它並不總是將 EICAR 測試文件識別為惡意文件。
Malwarebytes 早在 2016 年就表示,“檢測 EICAR 字串對於證明產品在現實世界中抵禦威脅的有效性沒有任何意義。” 該公司表示,EICAR 實驗只能表明防毒程式是否可以使用模式匹配簽名,但即使可以,也不意味著它可以阻止採用某些混淆和簽名規避技術的更複雜的惡意軟件攻擊。
Malwarebytes 的批評可能有一定道理,但除此之外,在測試防病毒軟件對潛在威脅的響應時,EICAR 測試檔仍然有用。
儘管如此,不言而喻,您應該避開可疑網站,避免從未知來源下載任何內容,並且永遠不要點擊可疑鏈接或電子郵件附件。
無論您使用哪種反惡意軟件產品,請確保定期更新並關注網絡安全的最新趨勢。 話雖如此,還有幾種其他方法可以測試防病毒軟件,而不會讓您的設備和個人信息面臨風險。
馬上來試一下 https://www.eicar.org/download-anti-malware-testfile/