plik testowy EICAR Anti-Virus lub plik testowy EICAR jest plikiem komputerowym, który został opracowany przez Europejski Instytut Badań antywirusowych komputera (EICAR) i Organizacji Badań antywirusowych komputera (CARO), aby przetestować odpowiedź programów antywirusowych komputera (AV). Zamiast używać prawdziwego złośliwego oprogramowania, które może spowodować prawdziwe szkody, ten plik testowy pozwala ludziom testować oprogramowanie antywirusowe bez konieczności używania prawdziwego wirusa komputerowego.
Programiści antywirusowi ustawiają łańcuch EICAR jako zweryfikowany wirus, podobnie jak inne zidentyfikowane sygnatury., Skaner antywirusowy, wykrywając plik, zareaguje mniej więcej w taki sam sposób, jakby znalazł szkodliwego wirusa. Nie wszystkie skanery antywirusowe są zgodne i mogą nie wykryć pliku, nawet jeśli są prawidłowo skonfigurowane. Ani sposób, w jaki plik jest wykrywany, ani sformułowanie, z którym jest oznaczany, nie są znormalizowane i mogą różnić się od sposobu, w jaki prawdziwe złośliwe oprogramowanie jest oznaczane, ale powinny uniemożliwiać jego wykonanie, o ile spełnia ścisłą specyfikację ustaloną przez Europejski Instytut Badań antywirusowych.,
użycie ciągu testowego EICAR może być bardziej wszechstronne niż proste wykrywanie: plik zawierający ciąg testowy EICAR może być skompresowany lub zarchiwizowany, a następnie można uruchomić oprogramowanie antywirusowe, aby sprawdzić, czy może wykryć ciąg testowy w skompresowanym pliku. Wiele testów funkcji AMTSO opiera się na łańcuchu testowym EICAR.
Dodaj komentarz