AVGにまたもや別の誤検出問題 - Adobe Flashをマルウェアとして検出 -

 どうやら,AVGに別のFalse Positive(FP;誤検出)があったらしい.ただし,非公式には「既に解決済み」とのこと.

 Another false alarm in AVG antivirus program - heise Security

The AVG antivirus program has once again identified a trojan – that isn't one. Recently the program mistakenly wanted to delete a Windows system library, this time, updating the virus signatures resulted in Adobe Flash being identified as a malware sample. AVG concluded that the install_flash_player.exe file was the PSW.Generic6.AQPD trojan and requested its deletion. Both the freeware and the full versions of AVG 7.5 and 8 were affected.
     Another false alarm in AVG antivirus program - heise Securityより引用

 
 AVGはまたしてもトロイじゃないものをトロイとして検出してしまった.最近ではWindowsシステムライブラリを誤って削除させようとしたが,今度は,シグネチャをアップデートした結果,Adobe Flashマルウェアとして検出してしまった.AVGは"install_flash_player.exe"を"PSW.Generic6.AQPD trojan"と判定しそれを削除するよう薦める.これはAVG7.5と8のフリーウェア,フルバージョンのすべてにおいて影響を受ける.

 The vendor has not made an official statement about the false alarm so far, but a Free AVG Forum moderator advised that the problem has been solved.
     Another false alarm in AVG antivirus program - heise Securityより引用

 ただし,上述のように公式発表はないものの,Free AVG Forumの議長さんによればこの問題は既に解決された・・とのこと.まあ,この程度の誤検出であれば,公式発表なんて普通は・・と思うのは,誤検出に慣れすぎているのだろうか.*1 KasperskyAntivirなんかは検出率が非常に高い反面,誤検出率もけっこう高いので,この程度のレベルの誤検出であれば,使用者が適切に判断すれば問題ない・・程度の話に感じてしまう.*2

 最近,AVGAntivirといったフリーのアンチウイルスソフトが非常に人気がある.検出率の点で,製品版に引けを取らないばかりか,場合によってはより優れた性能を発揮する.しかもタダ.人気があるのは当然と言えば当然なのだが,いわゆる初心者な方がフリーのアンチウイルスソフトを使うのは,場合によっては問題が生じるので注意しなければならない.語検出問題に関してもそうで,有名ベンダーのものを使っていれば,カスタマーサービスがしっかりしてるので,電話相談・メール相談,いろいろと対応してもらえる.しかし,フリーのアンチウイルスソフトの場合,カスタマーサービスは基本的に受けられない.もちろん,英語が出来る人であれば,AVGのようにフォーラムを利用すれば良いのだが.

 アンチウイルスソフトを選ぶとき,意外と"誤検出"については意識しないようだけど,大抵のアンチウイルスソフトにおいては,検出率と誤検出率はトレードオフの関係にあるので,ただ闇雲に検出率が高いものを選ぶのではなく,自分の使用目的・スキルなどに合ったものを選ぶ必要があるだろう.(詳しくは関連[3])


追記 08/11/18 04:00

 紹介した記事のほうで更新があったので,こちらでもお伝えしておく.それによれば,AVGが「既に対応した」という旨の公式発表を出したとのこと.

AVG have made an official statement saying "AVG Technologies has immediately acted on a situation in which a limited number of consumers using AVG’s free software experienced a false-positive warning when downloading the latest Flash player update". AVG also say it issued "a replacement update within three hours of the original update and users are reporting no further problems. ---後略---
     Another false alarm in AVG antivirus program - heise Securityより引用

 また,それによれば(問題のあった)オリジナルアップデートから3時間以内にシグネチャの修正版がアップデートされたらしい.

関連:
[1] AVGが誤認識問題で被害者にライセンスを無償提供
[2] 「AVG」でシステムファイルを誤検出するトラブル
[3] アンチウイルスソフトの選び方
[4] ファイアーウォールソフトの性能比較 2008年9月版
[5] McAfee® Artemis Technologyが個人向けにも遂に登場,最新のマルウェアを検出する新技術「Active Protect」

*1:Antivirの場合,毎日フルスキャンをかけていると,月に2,3回くらいは誤検出に出くわす

*2:Windowsシステム関連を誤検出するっていうのは,ネガティブインパクトが半端ないので論外だが