Фейки про перевірку TLauncher на віруси
Існують різні дивні інструкції щодо перевірки TLauncher на віруси… Вони стверджують, що наша програма містить віруси, які ви нібито можете знайти й тим самим підтвердити теорії блогерів. Проте ці інструкції — це чиста маніпуляція та підміна фактів, про що ми розповімо в цій статті.
Інші статті з викриттям фейків:
TLauncher не містить SpyWare! [Докладніше]
Чи є віруси в TLauncher? Деталі!
Зміст:
- Принцип дії анонімних користувачів Reddit
- Використання інструкцій з Reddit для перевірки інших програм
- Перевірка інсталятора антивіруса Avast
- Якщо видалити цифровий підпис з будь-якого файлу — чи виявить сканер віруси?
- Мені сказали, що у вас є приховані файли. Це правда?
- Блогери кажуть, що ваші файли не перевіряються антивірусами через цифрові підписи. Це правда?
Короткий опис і висновок
Анонімні користувачі Reddit видаляють цифрові підписи з наших файлів і завантажують їх на virustotal, де ті починають визначатися як заражені. Це чиста маніпуляція, адже якщо видалити цифровий підпис з будь-якої іншої перевіреної програми (Avast, Microsoft, Malwarebytes тощо), virustotal теж визначить її як заражену (оригінальні версії з підписом — чисті). Простіше кажучи, антивірусні сканери можуть вважати це підміною файлу або помилковим спрацьовуванням. Це не доказ, а спроба очорнити нас!
Що таке цифровий підпис?
Кожен файл може бути підписаний спеціальним підписом, який гарантує, що файл отримано від конкретного видавця (сайту) й ніколи не змінювався. Відсутність цифрового підпису на файлі означає, що файл було змінено й він не є безпечним для використання. Ми підписуємо всі файли TLauncher цифровим підписом!
Принцип дії анонімних користувачів Reddit
Якщо видалити цифровий підпис з наших файлів і завантажити їх на virustotal.com, деякі антивіруси позначать наші файли як заражені…
Частина, де вони пропонують видалити цифровий підпис з наших файлів.
Вони, здається, «знайшли» якісь докази наявності вірусів, хоча й у дуже дивний спосіб. Проте це — чиста маніпуляція: якщо видалити цифровий підпис з інших популярних програм (для прикладу), вони також будуть визначені як шкідливі на virustotal!
Використання інструкцій з Reddit для перевірки інших програм
Ми покажемо вам приклади з іншими програмами, в яких було видалено цифровий підпис. Відповідно до інструкцій Reddit, вони також будуть позначені як «заражені» на virustotal.com.
Перевірка інсталятора антивіруса Avast
Офіційний сайт для завантаження Avast: https://www.avast.com/index#pc
Посилання на файл virustotal З цифровим підписом (вкладка "Details" → "Signature verification"): https://www.virustotal.com/...detection
Як видно, файл безпечний згідно з усіма антивірусами. Переходимо до наступного кроку — видаляємо цифровий підпис з файлу. Далі ми надамо інструкцію, як це повторити, але наразі залишимо це нам. Запустіть CMD.exe і введіть команду:
"C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\signtool.exe" remove /S D:\test\avast_free_antivirus_setup_online.exe
Цифровий підпис було успішно видалено. Тепер завантажуємо файл на virustotal.com і перевіряємо його сканерами. Результат не дивує: файл Avast без цифрового підпису показує результат — 10 виявлених вірусів…
Посилання на файл virustotal БЕЗ цифрового підпису: https://www.virustotal.com/...detection
Ми додаємо відео перевірки Avast (без редагування):
Але, можливо, цього недостатньо, тож потрібно щонайменше ще 4 приклади, щоб перевірити теорію.
Перевіримо іншу програму, якій ви довіряєте ще більше — наприклад, інсталятор оновлення Windows 10 від Microsoft.
Офіційне джерело для завантаження: https://www.microsoft.com/...windows10 (кнопка "Update Now")
Посилання на файл virustotal З цифровим підписом: https://www.virustotal.com/...detection
Файл чистий! Тепер запускаємо CMD.exe та видаляємо цифровий підпис:
"C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\signtool.exe" remove /S D:\test\Windows10Upgrade9252.exe
Після успішного видалення цифрового підпису ви можете завантажити файл на virustotal:
Посилання на файл virustotal БЕЗ цифрового підпису: https://www.virustotal.com/...detection
Ми отримуємо вже знайомий результат із виявленнями вірусів… Цього разу 11 антивірусних сканерів вважають файл без цифрового підпису небезпечним.
Тепер перевіримо Malwarebytes — популярний антивірус, у тому числі серед наших користувачів.
Офіційний сайт для завантаження: https://malwarebytes.com/
Посилання на файл virustotal З цифровим підписом: https://www.virustotal.com/...detection
Файл не містить жодного виявлення. Запустіть CMD.exe і видаліть цифровий підпис:
"C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\signtool.exe" remove /S D:\test\MBSetup.exe
Після цього завантажуємо файл на virustotal:
Посилання на файл virustotal БЕЗ цифрового підпису: https://www.virustotal.com/...detection
Без цифрового підпису файл отримує численні позначки від антивірусів.
Відійдемо від антивірусів і Microsoft. Візьмемо щось зовсім інше — наприклад, популярну програму віддаленого доступу AnyDesk.
Офіційний сайт для завантаження: https://anydesk.com/en/downloads/windows
Посилання на файл virustotal З цифровим підписом: https://www.virustotal.com/...detection
Файл не містить виявлень. Запустіть CMD.exe і видаліть цифровий підпис:
"C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\signtool.exe" remove /S D:\test\AnyDesk.exe
Як завжди, завантажуємо файл на virustotal і чекаємо на результати:
Посилання на файл virustotal БЕЗ цифрового підпису: https://www.virustotal.com/...detection
Результати вражаючі! З цифровим підписом — 0 вірусів, а без підпису — аж 15… Шокуючий контент!
Наостанок перевіримо Discord, яким користуються всі ті самі блогери.
Офіційний сайт для завантаження: https://discord.com/download
Посилання на файл virustotal З цифровим підписом: https://www.virustotal.com/...detection
Файл не має виявлень. Запустіть CMD.exe і видаліть цифровий підпис:
"C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\signtool.exe" remove /S D:\test\DiscordSetup.exe
Після завантаження на virustotal бачимо такі результати:
Посилання на файл virustotal БЕЗ цифрового підпису: https://www.virustotal.com/...detection
Чому ж тоді блогери користуються Discord, якщо в ньому «віруси»? Ми перевірили за їхньою методикою — сканер також виявляє загрози. Виходить, ця програма небезпечна? Саме така логіка блогерів із Reddit.
Детальні результати
Як бачимо, будь-яка перевірена програма без цифрового підпису може бути позначена як заражена. Так працює система антивірусного захисту — не можна просто видалити цифровий підпис! Висновок очевидний: блогери вважають Microsoft або Avast зараженими лише тому, що бачать багато спрацьовувань… Це абсурд!
Сприймайте анонімні пости з обережністю. Адже невідомо, хто їх пише і з якою метою. Наші конкуренти часто вдаються до фейків і замовляють рекламу в блогерів для просування своїх програм. Ці YouTube-блогери без вагань рекламують конкурентів у тих самих відео, де розповідають про наші «віруси». А якщо перевірити ті програми — там теж будуть виявлення на virustotal! Це відверте лицемірство — говорити про віруси, а за хвилину рекламувати щось із тими ж самими виявленнями.
Якщо видалити цифровий підпис з будь-якого файлу — чи виявить сканер віруси?
Ми не знаємо. Можливо, це залежить від специфіки файлу та його популярності. Вони можуть перевіряти файли без цифрових підписів і заздалегідь видаляти всі виявлення. Ця перевірка занадто «штучна» і не відображає реальну ситуацію з безпекою файлів. Ми перевірили надійні компанії та їхні файли, насамперед інсталятори, так само як і наші файли, які перевіряють.
Мені сказали, що у вас є приховані файли. Це правда?
Файли, які ми переміщуємо в Temp, а саме зображення, пропозиції й деінсталятор, мають бути в тимчасовій папці, щоб їх можна було видалити після встановлення. Деінсталятор повинен мати наш цифровий підпис, тому він попередньо встановлений в інсталятор. Цей деінсталятор дозволяє вам у будь-який час видалити програму за допомогою стандартних засобів Windows. Усі програми роблять так. Це не наш винахід!
Пропозиції — це інсталятор браузера, і встановлювати його не обов’язково. Якщо ви бачите цю рекламу, просто зніміть галочку, щоб не встановлювати цю пропозицію.
Блогери кажуть, що ваші файли не перевіряються антивірусами через цифрові підписи. Це правда?
Цифровий підпис не дає жодних переваг при перевірці файла антивірусним сканером. Інакше хакери легко поширювали б віруси. Це позиція будь-якого антивірусного програмного забезпечення. Ви легко можете знайти програми з цифровим підписом, які визначаються як шкідливі. Ось деякі з таких програм і їх результати:
Light Alloy: https://www.virustotal.com/...detection
Aimp: https://www.virustotal.com/...detection
Це не означає, що вони містять віруси, але цифровий підпис не рятує їх від хибних спрацьовувань.
Як я можу це перевірити?
1) Вам потрібно встановити Windows SDK: https://developer.microsoft.com/...windows-sdk
2) І знайти файл signtool.exe у папці C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\ (у вас може бути інша версія)
3) Відкрити CMD.exe (знайдіть його через Пуск).
4) Вставити команду та виконати (використовуючи ваші шляхи):
"C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\signtool.exe" remove /S "D:\Windows10Upgrade9252.exe"
Де:
"C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\signtool.exe" — шлях до вашого файлу signtool.exe
"D:\Windows10Upgrade9252.exe" — шлях до вашого файлу, з якого потрібно видалити цифровий підпис
5) Після видалення підпису ви можете завантажити файл на virustotal.com
Коментарі (116)