요즘 애드웨어부터 시작해서 멀웨어, 랜섬웨어까지 다방면으로 괴롭히는 바이러스들이 나왔지요.

 

최근에도 모 온라인 게임커뮤니티에서도 게임도우미 프로그램에 RAT종류의 스파이웨어를 섞어서 배포 후

 

사용자의 계정을 대량으로 탈취하는 사태가 있었습니다.

 

Virustotal.com 또는 malwares.com 의 API를 통해서 첨부파일 및 링크를 검사하는 기능을 제안해봅니다.

(ㄷㄷ; 애드온과 모듈이 필요할듯한데 난이도가 상당할것같습니다.)

  • Lv11
    오오.. 나아가서 네이버 같이 스마트 첨부파일 지원될..ㅎㅎ
    저작권까지 잡는..
  • Lv37
    좋은 아이디어네요. virustotal.com은 무료인 것 같은데, malwares.com은 유료인 듯?

    예전에 PHP로 업로드한 파일을 ClamAV(리눅스용 백신)로 검사하는 기능을 만들어 본 적은 있는데,
    용량이 큰 파일을 외부 API로 넘겨주려면 성능이 어떻게 될지 모르겠네요.
    링크도 갯수가 많으면 API 요청만 하다가 타임아웃에 걸릴 수 있습니다. 제한을 두어야 해요.
  • Lv37

    네 첨부파일때문에 2번 업로드를 해야하니 트래픽 빡빡한곳에서 쓰기엔 어렵겠고


    워드프레스에는 관련된 플러그인이 있긴한데 워프포럼과 스택오버플로우등에서 먹통된다는 글이 보이더라구요.

  • Lv37
    네, 아마 먹통되는 게 정상일 거예요. 링크 주소를 하나씩 virustotal에 보내면 (국내→해외 연결) virustotal에서 그 링크를 열어 바이러스가 있는지 확인하고 (해외→국내 연결) 그 결과를 다시 받아야 하니 링크 하나당 3~4초씩 걸릴 수밖에 없거든요. 링크 6개만 있어도 타임아웃 걸려버리거나, 사용자가 기다리다 지쳐버릴 듯...

    curl 최근 버전의 multi 기능을 사용하면 동시에 여러 API 요청을 보낼 수도 있겠지만, 이걸 호스팅에서 지원하느냐가 문제이고... 동시에 너무 많은 요청을 보내면 API 쪽에서 블럭 걸어버릴지도 몰라요.
  • Lv37 Lv30
    대표적인게 bing 번역인데요. 요거 제가 클플사용 전에는 30개씩 막 클릭해 놓으면 그래도 나중에 보면 번역이 다 되어있었는데 클플적용하고 나서 이렇게 하면 클플에서 끊어버려요 ㅋㅋㅋ