查看: 3678|回复: 13
收起左侧

[其他相关] 应用软件的出格行为,站在维护客户利益的角度杀毒软件应该如何处理?

[复制链接]
pyic
发表于 2022-2-14 01:18:46 | 显示全部楼层 |阅读模式
本帖最后由 pyic 于 2022-2-14 01:31 编辑

想问问各位饭友,对于一些打着免费招牌的应用软件(也包含一些杀软)弹出新闻资讯的窗口或者一些盗版系统的激活工具通过修改系统SYS文件定时弹出网页的行为,站在用户利益的角度,负责任的杀毒软件(或者组合搭配的另外一款杀软)对应用软件开发厂商(或本机共存的另外一款杀软)的这种行为应该如何界定?个人感觉应该判定为PUP(风险程序),饭友们如何看呢?
单选投票, 共有 106 人参与投票 查看投票参与人

投票已经结束

37.74% (40)
27.36% (29)
23.58% (25)
2.83% (3)
0.94% (1)
7.55% (8)
您所在的用户组没有投票权限
anxiety520
发表于 2022-2-14 02:20:56 来自手机 | 显示全部楼层
我记得之前金山毒霸曾经被暴在用户电脑植入大量广告,还将广告进程伪装成卡巴斯基、avast!等杀毒软件,甚至还在广告弹出时监听用户键盘记录以及安全工具………
windows11BigSur
头像被屏蔽
发表于 2022-2-14 03:44:24 | 显示全部楼层
本帖最后由 windows11BigSur 于 2022-2-14 03:45 编辑

个人认为像软件本身弹窗广告,并有明确自我标识且可以干净的卸载掉的,可以判定为Adware
像那种弹出不可辨识的广告、往浏览器网页页面内塞广告、创建虚假的浏览器快捷方式指定起始页的,还有像前段时间某山系软件混淆用户视听伪装其他国外一线大厂杀软的广告的,都可以判定为Scam
那种卸载卸载不干净,通过服务、自启进程、修改注册表文件系统等方式劫持主页、捆绑软件、自动下载安装等行为的软件应该直接划在Malware范畴内
mr_bean_forever
发表于 2022-2-14 10:03:14 | 显示全部楼层
anxiety520 发表于 2022-2-14 02:20
我记得之前金山毒霸曾经被暴在用户电脑植入大量广告,还将广告进程伪装成卡巴斯基、avast!等杀毒软件,甚 ...

“监听用户键盘记录” 那是病毒了
冬日安好
发表于 2022-2-14 12:03:15 来自手机 | 显示全部楼层
凡是未经用户允许的弹窗营销新闻广告一律视为流氓行为
hackerbob
发表于 2022-2-14 20:48:56 | 显示全部楼层
窃取隐私,弹窗骚扰,改sys,我认为都是病毒,要赶尽杀绝
vaedzy
头像被屏蔽
发表于 2022-2-15 12:04:18 | 显示全部楼层
分类嘛,我觉得还是比较好分类的:
像是本身免费且有广告,但广告关闭入口藏得深的应按照不受欢迎的程序处理。
像是本身免费且有广告,但广告关闭入口很容易找到的应按照白文件处理。
那个什么盗版系统工具,不管是啥均应该按风险程序处理、其实按照木马处理是最好的。不过考虑到正版意识与正版价格,还是依照前者吧。


ICzcz
发表于 2022-2-16 11:29:47 | 显示全部楼层
本帖最后由 ICzcz 于 2022-2-16 11:46 编辑
vaedzy 发表于 2022-2-15 12:04
分类嘛,我觉得还是比较好分类的:
像是本身免费且有广告,但广告关闭入口藏得深的应按照不受欢迎的程序处 ...
那个什么盗版系统工具,不管是啥均应该按风险程序处理、其实按照木马处理是最好的。不过考虑到正版意识与正版价格,还是依照前者吧。

这么做的杀软可能都不会有太多人用(除了小白可能会用,或者是没有灰色软件的人),国外大厂好像也就只有NS和小A这么干了。。

像是本身免费且有广告,但广告关闭入口藏得深的应按照不受欢迎的程序处理。
像是本身免费且有广告,但广告关闭入口很容易找到的应按照白文件处理。

这两个正常来说没有区别,可能也不会有杀软这么分,毕竟怎么提取特征。。

总不可能要求分析人员自己双击来看吧。。

最后说一下自己的看法:直接报黄杀即可(可以看看ESET和卡巴的黄杀)

两者都是会报,但是决定权在用户手中

最后吐槽一句,老杜你怎么选的是“判定为HackTool(黑客工具)

这样报毒的话可是会对用户产生误导的。。
vaedzy
头像被屏蔽
发表于 2022-2-16 12:30:05 | 显示全部楼层
ICzcz 发表于 2022-2-16 11:29
这么做的杀软可能都不会有太多人用(除了小白可能会用,或者是没有灰色软件的人),国外大厂好像也就只 ...

很正常啊 PUA PUP本身就是用户可选择 但是破解器啊 灰色软件 本身就属于风险程序或者是木马程序
原本好好的程序 不受破坏或者是修改 怎么可能变成破解器 或者是所谓的灰色软件
这种不严管的话 那谁还开发维护软件呢
ICzcz
发表于 2022-2-16 12:32:08 | 显示全部楼层
vaedzy 发表于 2022-2-16 12:30
很正常啊 PUA PUP本身就是用户可选择 但是破解器啊 灰色软件 本身就属于风险程序或者是木马程序
原本好 ...

哈哈哈,不过就像我说的,这又极大的误导性
毕竟也不是所有杀软报毒名都想ESET卡巴这么规范的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 21:29 , Processed in 0.131727 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表