Syuriel
u/syuriel근데 일정 이하 수준의 애들은 허수라고 봐도 될 정도로 너무 구리긴 해
네가 본 결과 해석 정리하면: 엔진 판단 이유 Bitdefender 안 잡힘 신뢰도 최상, false positive 극히 낮음 Kaspersky 안 잡힘 신뢰도 최상, false positive 업계 최저 수준 Symantec ML.Attribute.HighConfidence VT 환경 특성상 오탐 경향 있는 ML 탐지, 레퓨테이션 시스템 미작동 Microsoft Defender 안 잡힘 강력한 false negative 지표 McAfee 잡힘 공격적 탐지로 유명, false positive 다발 나머지 ~10개 잡힘 공신력 낮은 엔진들, 가중치 낮음 이 패턴은 false positive의 교과서적인 사례야. Bitdefender · Kaspersky · Defender가 모두 clean인데 Symantec만 ML 기반으로 잡혔다면, Symantec 탐지를 기각하는 것이 합리적이야. 나도 AI가 마소 신뢰성 높게 쳐주는거 어느정도 동의하긴 함. 오진패턴은 이런거 참고하면 될듯
요컨대 VT에서의 Symantec 탐지는 실제 Norton 컨슈머 설치본보다 false positive 경향이 더 높다고 볼 수 있어. ML.Attribute.HighConfidence의 성격 맞아. ML.Attribute.HighConfidence는 Symantec의 Advanced Machine Learning 기술 기반 탐지로, SEP 14.x 이상에서 도입된 기능이야. 즉 순수 ML 알고리즘이 악성 속성(attribute)을 감지했다는 의미고, 인간이 직접 검수한 시그니처 기반 탐지가 아니야. 이 계열의 탐지명이 달고 오는 false positive 케이스가 커뮤니티에 매우 많이 보고되어 있어
옛날에 클로드 소넷한테 물었던거 찾았다. VirusTotal에서 사용되는 Symantec 엔진의 문제 여기가 핵심인데, VirusTotal에서 "Symantec"으로 표시되는 것은 실제로 Broadcom의 Symantec Endpoint Protection(SEP) 엔터프라이즈 제품이야. Norton 컨슈머 제품과 시그니처는 공유하지만 동일하지 않아. MalwareTips Forums 이게 왜 중요하냐면, Norton 컨슈머 제품의 핵심 오탐 방지 기술은 Insight라는 레퓨테이션 시스템인데, 이건 수천만 Norton 사용자들의 "집단 지성"을 이용해 파일의 레퓨테이션 점수를 클라우드 기반으로 계산하는 방식이야. VirusTotal의 샌드박스 환경에서는 이 실시간 클라우드 레퓨테이션 체크가 제대로 작동하지 않거나 축약된 형태로만 동작하기 때문에, 실제 엔드포인트에서 Norton이 깨끗하다고 판단할 파일도 VT에서 ML 탐지로 잡히는 경우가 생겨.
아 맞다 내가 옛날에 시만텍->노턴 회사라고 했지 싶은데 몇년전에 인수합병되면서 껍데기만 남은거+소비자랑 기업용이랑 라인다른거+a 해서 1티어로 내리는게 맞다고 정정됐음.(여럿 조사해보고 AI한테도 물어보고 한 결과) 유독 저 3사중에 오진률이 오지게 높던데 상대적으로, 대체로 싹다 오진이었거든. 그거보고 의심해서 찾아봤더니 내가 기존에 추측한게 오류였음. 내가 트롤한게 맞음. 3사중에 독보적으로 오진율이 심함. 특히 오진 나는 경우 ML이나 무슨 추측, 휴리스틱 무슨 confidence 이런거로 탐지된거로 나오는 경우 대체로 오진이라고 생각하는게 편함. 근데 일단 제일 확실한건 교차검증 아니겠음?
사진 안봤는데 나도 패치 오류 떠서 해결법 클로드에게 물음. 원인 tar 명령어는 Windows 10 1803 (2018년 4월 업데이트) 이상에서만 기본 내장됩니다. 그 이하 버전이거나, 일부 환경에서는 PATH에 등록이 안 돼있어 인식을 못하는 경우입니다. 해결방법 ✅ 방법 1 — PowerShell로 대체 (권장, 설치 필요 없음) 배치파일에서 tar 줄을 아래처럼 교체하세요: batch :: 기존 (문제 발생) tar -xf "%PATCH%" -C "%TEMP%" :: 교체할 코드 powershell -command "Expand-Archive -LiteralPath '%PATCH%' -DestinationPath '%TEMP%' -Force" PowerShell은 Windows 7 이상 전부 기본 탑재돼 있어 별도 설치 없이 동작합니다. bat파일 수정해서 다시 돌리면 됨.
원인 tar 명령어는 Windows 10 1803 (2018년 4월 업데이트) 이상에서만 기본 내장됩니다. 그 이하 버전이거나, 일부 환경에서는 PATH에 등록이 안 돼있어 인식을 못하는 경우입니다. 해결방법 ✅ 방법 1 — PowerShell로 대체 (권장, 설치 필요 없음) 배치파일에서 tar 줄을 아래처럼 교체하세요: batch :: 기존 (문제 발생) tar -xf "%PATCH%" -C "%TEMP%" :: 교체할 코드 powershell -command "Expand-Archive -LiteralPath '%PATCH%' -DestinationPath '%TEMP%' -Force" PowerShell은 Windows 7 이상 전부 기본 탑재돼 있어 별도 설치 없이 동작합니다. 이렇게 bat 파일 수정해서 다시 돌려보셈 젤 처음 원본->이미지->한패 순으로 다시 진행
원인 tar 명령어는 Windows 10 1803 (2018년 4월 업데이트) 이상에서만 기본 내장됩니다. 그 이하 버전이거나, 일부 환경에서는 PATH에 등록이 안 돼있어 인식을 못하는 경우입니다. 해결방법 ✅ 방법 1 — PowerShell로 대체 (권장, 설치 필요 없음) 배치파일에서 tar 줄을 아래처럼 교체하세요: batch :: 기존 (문제 발생) tar -xf "%PATCH%" -C "%TEMP%" :: 교체할 코드 powershell -command "Expand-Archive -LiteralPath '%PATCH%' -DestinationPath '%TEMP%' -Force" PowerShell은 Windows 7 이상 전부 기본 탑재돼 있어 별도 설치 없이 동작합니다. 이렇게 수정하면 됨. -클로드 패치는 잘 실행된듯
이거 바이러스 토탈 돌려보니까 비트디펜더와 그 외 잡다한것들에서 일괄적으로 Trojan Tedy 뜨는거 검색해보니까 libjpeg.dll 관련 오진이라는 얘기가 있더라 https://www.reddit.com/r/duckstation/comments/1c0gqec/hi_recently_virus_total_detects_that_duckstation/ 이거도 오진일 가능성 높은듯. 작성자도 백신 검사 돌려보고 올려놨을거라고 생각되고