查看: 4105|回复: 7
收起左侧

[讨论] 紅傘分析員不怎麽專業。。。

[复制链接]
Eset小粉絲
发表于 2016-11-4 17:15:16 | 显示全部楼层 |阅读模式
如題,上報的樣本確實是病毒,畢竟多家都報毒了,但分析結果出來CLEAN?!何況是分析為DAMAGED FILE(MALWARE)也好。。

更還有一些樣本分析為誤報,但幾天后只抓為病毒。。。

不知你們有沒有發現到。。。
ccboxes
发表于 2016-11-4 18:23:06 | 显示全部楼层
实际上我并不觉得那是工程师的分析,红伞一天抓取的的文件何止百万,不可能个个都有专人分析。大概是自动分析系统回的邮件吧。
Eset小粉絲
 楼主| 发表于 2016-11-4 19:26:17 | 显示全部楼层
ccboxes 发表于 2016-11-4 18:23
实际上我并不觉得那是工程师的分析,红伞一天抓取的的文件何止百万,不可能个个都有专人分析。大概是自动分 ...

那像你所説的分析系統,系統確認為誤報,但日後自抓為病毒,所以應該說是系統抽風?
诸葛亮
发表于 2016-11-4 19:40:35 | 显示全部楼层
我想你一定说的是白加黑或远控。。。
没办法,红伞就是一直判定这些为clean。。
除非邮件联系他们,把样本的行为和危害讲清楚,才有可能入库。。
Eset小粉絲
 楼主| 发表于 2016-11-4 20:37:57 | 显示全部楼层
诸葛亮 发表于 2016-11-4 19:40
我想你一定说的是白加黑或远控。。。
没办法,红伞就是一直判定这些为clean。。
除非邮件联系他们,把样 ...

白加黑那些真的無力了。。
明明是病毒但判定為CLEAN的是脚本。。
lovelive10010
发表于 2016-11-10 09:38:18 | 显示全部楼层
Eset小粉絲 发表于 2016-11-4 20:37
白加黑那些真的無力了。。
明明是病毒但判定為CLEAN的是脚本。。

我上报了一个PUP,红伞回复我确认是威胁了,结果云还没拉黑,已经过了一天了
Eset小粉絲
 楼主| 发表于 2016-11-10 09:47:13 | 显示全部楼层
lovelive10010 发表于 2016-11-10 09:38
我上报了一个PUP,红伞回复我确认是威胁了,结果云还没拉黑,已经过了一天了

是這樣的,紅傘沒比卡巴BD那些快,分析完后馬上入庫的。
也許是員工不足,畢竟卡巴BD比較多員工。

前兩個禮拜上報后,分析為是病毒,到現在還沒入庫,或許是被無視了。。
契卡
发表于 2016-11-12 00:17:37 | 显示全部楼层
诸葛亮 发表于 2016-11-4 19:40
我想你一定说的是白加黑或远控。。。
没办法,红伞就是一直判定这些为clean。。
除非邮件联系他们,把样 ...

这样……会不会……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 23:25 , Processed in 0.121386 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表