Diciamo che ho creato una libreria di compressione file e questa libreria è stata utilizzata in 1000 (non dannosi) programmi. Ma ora uno sviluppatore di malware ha deciso di creare un malware e utilizzare la mia libreria per comprimere alcuni file.In che modo un antivirus sa di non rilevare il codice non dannoso?
Sulla base delle mie poche conoscenze su come funziona un antivirus, seleziona un gruppo di stringhe di byte dal malware e lo memorizza nel suo database. Ora, quando l'antivirus esegue la scansione di un programma che contiene queste stringhe di byte, avvisa l'utente che si tratta di un malware.
Ma cosa succede se l'Antivirus ha selezionato una stringa di byte che corrisponde a una porzione del codice della mia biblioteca, questo non significa che la mia libreria ora viene rilevata come malware (e quindi i 1000 programmi non dannosi ora vengono rilevati come un malware)?