查看: 4849|回复: 22
收起左侧

[讨论] 近期有个白利用的恶意推广木马,mcafee对这类

[复制链接]
独孤无语
发表于 2014-8-20 23:45:43 | 显示全部楼层 |阅读模式
在国内区论坛看到关于一个似乎比较流行的白利用木马“食猫鼠”。。。

不知道Mcafee对于这类白利用的,能不能很好的启发?

对于包含数字签名之类的文件,咖啡是扫描的吗?还是说会自动加白
cocabean
发表于 2014-8-21 08:22:25 来自手机 | 显示全部楼层
不懂你这个白利用是什么?这个是不是算白加黑?
感觉咖啡不完全看签名的
fuzhk
发表于 2014-8-21 08:53:45 | 显示全部楼层
4.扫描可信的安装程序--这个也没必要开启,首先国内的白加黑弄到的假签名都不是VSE受信任的,其次VSE受信任的也没有几个厂家(不像毛豆那样),最后 扫描的只是安装程序,即使不开启这个选项,可信的程序安装好后还是需要被扫描到的

这个帖子里有介绍过。而且咖啡是特征启发,不是MD5。
独孤无语
 楼主| 发表于 2014-8-21 13:57:45 | 显示全部楼层
本帖最后由 独孤无语 于 2014-8-21 14:01 编辑
fuzhk 发表于 2014-8-21 08:53
这个帖子里有介绍过。而且咖啡是特征启发,不是MD5。


我指的并不是安装程序这类的白。。。
其实我想问的是“好文件干坏事”这类。。。


况且我说的和MD5有半毛钱关系?
fuzhk
发表于 2014-8-21 14:22:02 | 显示全部楼层
独孤无语 发表于 2014-8-21 13:57
我指的并不是安装程序这类的白。。。
其实我想问的是“好文件干坏事”这类。。。

好文件干坏事???那不就是恶意文件吗?
biange200
发表于 2014-8-21 15:40:42 来自手机 | 显示全部楼层
说什么都没有用 具体看有没有干掉
cocabean
发表于 2014-8-21 17:50:52 来自手机 | 显示全部楼层
本帖最后由 linjuncpu 于 2014-8-21 17:52 编辑

了解了一下,不就是白加黑嘛,要是咖啡都干不掉,三大就没有能干掉的
如果没有信心那就用国内的吧,不过听说国内的能扫得出却监控不到也是有的
对于白加黑,最好的选择就是HIPS了
独孤无语
 楼主| 发表于 2014-8-21 19:01:38 | 显示全部楼层
linjuncpu 发表于 2014-8-21 17:50
了解了一下,不就是白加黑嘛,要是咖啡都干不掉,三大就没有能干掉的
如果没有信心那就用国内的吧,不过听 ...

咖啡几乎是没有HIPS的,所以过了扫描基本就哑火了。。。所以才会发帖问问看,咖啡对于这类东西的启发怎么样。。。
cocabean
发表于 2014-8-21 19:03:58 | 显示全部楼层
独孤无语 发表于 2014-8-21 19:01
咖啡几乎是没有HIPS的,所以过了扫描基本就哑火了。。。所以才会发帖问问看,咖啡对于这类东西的启发怎么 ...

反正咖啡防白加黑要比其他的国外杀软稍好一点,不过话又说回来了,没有100%就是0%。所以,安心有着某一款喜欢的就行了。。。
独孤无语
 楼主| 发表于 2014-8-21 19:06:22 | 显示全部楼层
linjuncpu 发表于 2014-8-21 19:03
反正咖啡防白加黑要比其他的国外杀软稍好一点,不过话又说回来了,没有100%就是0%。所以,安心有着某一款 ...

看吧,反正我哪怕裸奔都是不会中毒的。。。win7时代裸奔好久了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-24 19:00 , Processed in 0.140702 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表