12
返回列表 发新帖
楼主: 2788298
收起左侧

[可疑文件] 别人发群里的一只

[复制链接]
2788298
 楼主| 发表于 2014-7-28 14:35:14 | 显示全部楼层
webkiller 发表于 2014-7-28 14:26
再说个真实情况,以这个帖子里面的情况来说.

比如卡饭有个色情男,他住深圳,在百度搜索深圳激情交友,深 ...

soga!!!
webkiller
发表于 2014-7-28 14:40:30 | 显示全部楼层

@fuzhk
@2788298
来,看点干货.

这个就是做这种的,棋牌了,pptv了,暴风了,这三个都算是安装的.其他是拉订单,还有tb弹窗的.玩法太多了,对小白来说防不胜防.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
webkiller
发表于 2014-7-28 14:42:38 | 显示全部楼层

pptv算是正常软件吧,要是他能坑1000个人装,一天就是1000块啊!何况一般一次至少绑定5-30个包之间的业务量,你算算.
2788298
 楼主| 发表于 2014-7-28 14:43:59 | 显示全部楼层
webkiller 发表于 2014-7-28 14:42
pptv算是正常软件吧,要是他能坑1000个人装,一天就是1000块啊!何况一般一次至少绑定5-30个包之间的业务量, ...

懂了懂了
就像你说的
一种是自愿
一种是强迫~
fuzhk
发表于 2014-7-28 15:07:26 | 显示全部楼层
webkiller 发表于 2014-7-28 14:40
@fuzhk
@2788298
来,看点干货.

那自愿的(就是不勾选不安装)那种钱相对要少咯
webkiller
发表于 2014-7-28 15:26:14 | 显示全部楼层
fuzhk 发表于 2014-7-28 15:07
那自愿的(就是不勾选不安装)那种钱相对要少咯

你不安装他没钱,问题是流氓的做法,你压根不知情就安了,他才不会让你选择了.所以叫做静默安装包.样本区这种基本不杀的,只能靠举报入库了.
打个比方,vb/易语言写个空壳(只内置了推广id和所有软件的官网),无毒.但是点击,就会访问软件的官网安装.
然后这些软件本身都是正常的,有数签,白名单.
比如访问www.ijinshan.com安装金山套,你说杀毒拦截好还是不拦截好了?
杀毒软件是死的,他如何来判断你是这台电脑的主人自己想安装了,还是被强迫的/偷偷安装的?
杀软比较常见的做法是:被举报多的软件直接拉黑.只要你打包了,就报恶意流氓软件病毒名字.
所以打包者不得不少打包些,只打包些主流产品.360,金山等等,这些都是大户,你总不敢乱报吧,等下又被炒作新闻了.什么尼玛怎么连这个也杀啊!
然后除了云库.
本地最好做法就是hips/虚拟机/沙盒.(杀软综合症,强迫症,系统洁癖患者都适用于这一类型)每个优缺点我会说说的.
强力的hips每步拦截,提示,你选择性多些,尤其是一些hips会模拟操作,停在这步,让你选择,并且告诉你,这个软件的活动操作会干什么(这里注意强力二字,不强力的直接绕了)
虚拟机,这个好,不伤害你物理机.(缺点,小白不会动手去搞的,嫌麻烦)
沙盒,类似于上面这2个,缺点是不强力的,一样绕.

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:01 , Processed in 0.085385 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表