Por que o Google Drive acha que o aplicativo que eu criei é um vírus?

2

Eu criei um aplicativo C # .NET para fins de pesquisa que certamente não é um vírus. Eu empacotá-lo em um instalador MSI e colocá-lo no Drive para que os pesquisadores em meu laboratório façam o download. No entanto, o Drive informa a seguinte mensagem quando outros tentam fazer o download:

Desculpe, este arquivo está infectado com um vírus

Somente o proprietário tem permissão para baixar arquivos infectados.

Daniel
fonte
Você recebe alguma correspondência se verificar o arquivo em virustotal.com/#/home/upload ?
Mokubai
@Mokubai Obrigado pela resposta - site legal. Sem combinações. Todos eles voltam limpos.
Daniel
2
Na verdade, estou curioso para saber o que eles estão sinalizando agora. E se você fizer o upload do aplicativo antes de ser empacotado em um MSI? Talvez, como sugerido abaixo, eles sejam simplesmente paranoicos sobre executáveis ​​e evitem ativamente a distribuição deles por pastas do Drive compartilhadas. Eu não ficaria muito surpreso, pois seria um vetor bastante fácil e comum para o drive-by forum link detonando o malware.
Mokubai

Respostas:

1

Ele faz isso quando você tenta anexar arquivos executáveis ​​a e-mails também. A maneira de contornar isso é primeiro compactar o arquivo em um *.zip ou *.rar formato. Se ainda detectar, criptografe-o com uma senha. Quanto a por que exatamente ele acha que é um vírus, não tenho certeza (colocaria isso como um comentário, mas não o suficiente.)

WeavingBird1917
fonte
0

Duas possibilidades vêm à mente:

Uma ou duas vezes por década recebo meu código marcado como um vírus por um dos principais mecanismos. O culpado parece ser um trabalho de segurança desleixado, o compilador foi usado para escrever um vírus e eles identificaram algum código de biblioteca como uma assinatura. (Quando isso aconteceu, eu tenho estado longe de estar sozinho.)

Além disso, o Google é bastante hostil ao conteúdo executável. Você não precisa de uma senha, apenas mude a extensão. Alguém que não pode alterá-lo de volta não deve estar baixando conteúdo executável em primeiro lugar, então isso não é um grande problema.

Loren Pechtel
fonte