楼主: Jerry.Lin
收起左侧

[误报文件] 【真实抄袭案例】两枚非常有趣的误报样本

  [复制链接]
275751198
发表于 2018-8-14 20:22:33 | 显示全部楼层
如果BD误报的话,VT上可能得有三分之一加入误报的行列
Jerry.Lin
 楼主| 发表于 2018-8-14 20:23:18 | 显示全部楼层
275751198 发表于 2018-8-14 20:22
如果BD误报的话,VT上可能得有三分之一加入误报的行列

问题是你把样本一和样本二对比下,你会发现BD的HackTool报法其实也是抄的
275751198
发表于 2018-8-14 20:26:46 | 显示全部楼层
191196846 发表于 2018-8-14 20:23
问题是你把样本一和样本二对比下,你会发现BD的HackTool报法其实也是抄的

这个帖子会火的,相信我,明天论坛首页的热门帖就是你
梦想起航.
发表于 2018-8-14 20:29:12 | 显示全部楼层
抄抄更健康。
Tmh
发表于 2018-8-14 20:29:52 | 显示全部楼层
话说自B大发的那抄抄抄的文章后,外面有没有过什么讨论或者厂商正面回应过
Sailer.X 该用户已被删除
发表于 2018-8-14 20:30:50 | 显示全部楼层
191196846 发表于 2018-8-14 20:23
问题是你把样本一和样本二对比下,你会发现BD的HackTool报法其实也是抄的

我觉得楼上的意思是BD OEM太多,BD误报带起一堆OEM误报
当然BD八成也“借鉴”了友商的结果
不过上次那个只有BD系误报的样本,后来也被一些厂商跟进了
我猜,安全厂商间“借鉴“VT结果的行为可能比我们想象的更加普遍
在这种情况下,ESET还能坚持做好引擎,自主分析,真的非常非常难能可贵了
不过我相信,靠抄袭检测结果追求高侦测率终究不是长久之计,没有自己的东西,用户总有一天会用脚投票
275751198
发表于 2018-8-14 20:31:12 | 显示全部楼层
191196846 发表于 2018-8-14 20:23
问题是你把样本一和样本二对比下,你会发现BD的HackTool报法其实也是抄的

样本一360入了风险库,就是下载扫描时进行提示,但是平时扫描不报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2018-8-14 20:39:37 | 显示全部楼层







这是今天上报的,偶尔卡巴会砍,但我觉得还是要看看样本长什么样子的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Picca
发表于 2018-8-14 20:41:24 | 显示全部楼层
感谢您提交到 Kaspersky Lab。

文件、URL 或两者已在自动模式下扫描。

在以下文件中检测到恶意代码:
CyberGhost Premium Crack - [PiratPC.Net].exe - Trojan.MSIL.Crypt.gtob

我们将全面分析您发送的文件。如果分析结果与自动扫描结果不同,将通过电子邮件通知您。

这是自动生成的邮件,请勿回复。

Anti-Virus Lab, Kaspersky Lab HQ

"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com https://www.securelist.com"
Jerry.Lin
 楼主| 发表于 2018-8-14 20:43:30 | 显示全部楼层
Karna 发表于 2018-8-14 20:41
感谢您提交到 Kaspersky Lab。

文件、URL 或两者已在自动模式下扫描。

你通过邮箱上报下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:53 , Processed in 0.096901 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表