私は毎日、ClamXAV を使用してコンピューターを定期的にスキャンしています。レポートを確認したところ、感染したアイテムが 89 個あると表示されました。感染名は ですArchive.Test.Agent2-9953724-0
。名前はウイルスのようには聞こえません。
感染したファイルはすべてsetuptools
、、pip
などでしたwheel
。Pycharm や Fusion360 などのアプリもありました。フラグが付けられたという Apple ファイルもありましたJavaAppletPlugin.plugin
。MacOS Monterey で ClamXAV を使用しています。これらは誤検知でしょうか、それとも心配すべきでしょうか?
編集: $PATH に感染したのはウイルスでした。
答え1
これは、ClamAV 署名データベースにおける誤検知です。
誤検知の原因は、2022 年 6 月 24 日時点の毎日の署名ファイルの更新で削除されました。
これは、ClamAVのウイルスシグネチャデータベースによる誤検出のケースであると思われます。この問題の投稿は公式ClamAV GitHubリポジトリにあります。
「今朝、freshclam からシグネチャ データベースの更新を受け取りました。この更新には、多くの zip ファイルがウイルスとして検出される原因となるシグネチャが含まれています。
署名は「Archive.Test.Agent2-9953724-0」で、これはすでにウイルスではないようです。virustotal では、ClamAV のみがこの zip ファイルをウイルスとして検出します。
残念ながら、zip ファイルには機密データが含まれているため、ここに投稿することはできません。
署名データベースを担当するチームに再度確認してください。」
これはさらに次のように説明されている。この回答はこちら:
「日次データベースは早期に再公開されており、構築とテストが完了次第公開される予定です。具体的な公開予定日はわかりませんが、すでに進行中で、通常の公開時間よりも早くなる予定です。」
そして、この返信は2日前です(6 月 24 日) 署名ファイルが更新され、誤検知が削除されました。
「新しい毎日のデータベース更新がリリースされ、この問題は解決されるはずです。」