تست کرم Stuxnet بر روی COMODO Internet Security - بدون آنتی ویروس
با جستجویی که در نت کردم بالاخره تونستم کرم Stuxnet رو گیر بیارم. این کرم توسط آنتی ویروس کمودو که در بستۀ امنیتی Comodo Internet Security وجود دارد شناسایی میشود.

نتیجۀ اسکن آنلاینی که خودم انجام دادم و آخرین نتیجه ای است که تا این لجظه که این پست را مینویسم در VirusTotal برای این نمونه وجود دارد.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
چون در VirusTotal از MBAM استفاده نشده بنابراین نتیجۀ اسکن اون رو هم در اینجا قرار میدم, شاید برای بعضی ها جالب باشه.

چون آنتی ویروس کمودو این نمونه از کرم رو شناسایی میکنه بنابراین من آنتی ویروس کمودو را اول Disable یعنی غیر فعال کردم تا متوجه بشیم که آیا لایه های محافظتی دیگر CIS قابلیت مقابله و محافظت از سیستم کاربران را در مقابل نمونه های جدیدی که ممکنه در دیتابیس آنتی ویروس کمودو به ثبت نرسیده باشند را دارد یا خیر.
در تستی که قبلا از کرم Palevo بر روی CIS انجام دادم متوجه شدیم که حتی با غیر فعال کردن آنتی ویروس قابلیت Cloud Scanning اون از کار نمیوفته و به همین دلیل من در اینجا نمیخوام که این مسئله دوباره تکرار بشه, بنابراین اینترنت را هم کلا قطع کردم تا CIS نتونه از طریق اینترنت به آلوده بودن فایل اجرا شده پی ببره.

کرم بعد از اجرا شدن از طریق دابل کلیک وارد سند باکس شد. بقیۀ داستان را هم خودتون میدونید.

لازمه این حرف رو که قبلا برای چند تا از دوستان هم گفتم تکرار کنم. آنتی ویروس کمودو مانند بعضی دیگر از آنتی ویروسها برای محافظت از سیستم در CIS وجود نداره. بلکه آنتی ویروس کمودو به منظور راحتی کار کاربران برای تشخیص ساده تر آلودگی ها گذاشته شده و محافظت اصلی را در سیستم بقیۀ لایه های محافظتی در CIS مانند Sandbox, +Defense, Firewall و یا Behavior Blocker بر عهده دارند.