123
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] fake chrome

[复制链接]
yaokai815
发表于 2024-4-28 19:49:54 | 显示全部楼层
瑞星miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2024-4-28 20:09:14 | 显示全部楼层
本帖最后由 wwwab 于 2024-4-28 20:42 编辑
00006666 发表于 2024-4-28 18:06
这东西是可以按病毒直接干掉的

并不是的。

除非该病毒家族有一个显著特征是,二次恶意打包安装程序,执行脚本等直接往敏感目录解压或者释放。

国内此类合法的企业级主机监控软件,他们自身用户群体里面就有很多使用国产杀软的客户,国内杀软一般都是不直接进行查杀的,除非是出现了大规模的滥用情况,之前也出现过很多次因为此类情况360或者火绒或者腾讯之类的紧急拉黑查杀之后找过相关公司,处理解决掉滥用问题之后再重新过白。这种是人家企业的正常业务,如果对面配合解决掉滥用问题的话,国内环境下该要求过白还是得过白的。只不过如果是经常被滥用的几款软件,可能每次运行安装程序都会弹窗询问提醒,不会直接查杀掉(包括360和腾讯,喜欢使用这个方式,主防弹窗询问是否继续运行,有点像火绒的软件安装拦截一样)。火绒呢是需要手动开启执行控制。

ESET对于此类利用样本一般拉黑报成Win64/RA-based.XXX

所以360新写的那个远控勒索急救工具,里面也有一个对于此类企业级主机监控远程控制工具软件的扫描的,https://mp.weixin.qq.com/s/LfvyIbUWLf0axerkP2hyTA,介绍里面摆明了写:
-远程软件扫描本地常见远控类软件工具:第三只眼、安在远控、易快网维、超级眼远控、超级网控、山东固信监控等远程软件提醒

因为此类工具软件可能不宜被国内杀毒软件直接查杀。这些工具也都在火绒的程序执行控制或风险软件监控的风险工具或者远程控制工具列表里面。

评分

参与人数 1人气 +1 收起 理由
heheda2001 + 1 感谢解答: )

查看全部评分

784696777
发表于 2024-4-28 23:23:35 | 显示全部楼层
404
00006666
发表于 2024-4-29 07:00:19 | 显示全部楼层
wwwab 发表于 2024-4-28 20:09
并不是的。

除非该病毒家族有一个显著特征是,二次恶意打包安装程序,执行脚本等直接往敏感目录解压或 ...

20年前,灰鸽子工作室也是说自己在做合法的远控,但是被人利用,后面迫于多方压力(比如杀软),最终停更,这种远控程序就应该入库报毒等,只有给厂家足够压力,才能促进他们去改善软件修复漏洞。
DisaPDB
发表于 2024-4-29 11:37:55 | 显示全部楼层
00006666 发表于 2024-4-29 07:00
20年前,灰鸽子工作室也是说自己在做合法的远控,但是被人利用,后面迫于多方压力(比如杀软),最终停更, ...

那不好说
人家Avast身上多少个洞照样活得好好的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 18:15 , Processed in 0.091261 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表