楼主: cxy密斯
收起左侧

[病毒样本] 感觉感染好久了,卡巴才检测报出来的

  [复制链接]
LeeHS
发表于 2024-8-15 09:21:12 | 显示全部楼层
cs miss
anthonyqian
发表于 2024-8-15 10:03:12 | 显示全部楼层
没等到卡巴的回复,等到了铁壳的回复,样本无恶意。

The file is not malicious.
wwwab
发表于 2024-8-15 10:17:29 | 显示全部楼层
本帖最后由 wwwab 于 2024-8-15 10:37 编辑
Jirehlov1234 发表于 2024-8-14 20:32
如果卡巴还怕误加白的上报“攻击”,那分析团队可以就地解散了

我有一次拿黑样本上报,卡巴还真解除了,然后我又发邮件过去,又给拉黑了
永远不要相信厂商的奇葩 Malware Analyst 单次分析的结论,每家厂商里面都有奇葩 Malware Analyst 和 睁眼说瞎话的 Malware Analyst,各路神仙层出不穷

具体包括但不限于:
1. 拿同一个检出的样本上报,一个 Malware Analyst 回复说 "detection is correct",一个 Malware Analyst 回复说 "Sorry, it was a false detection",我不说是哪家厂商
2. 拿着一个黑样本说:"No malicious activity could be found for the submitted files." "No malicious software was found in the attached file." "This file presents no threat to your system." "暂未发现恶意行为,不做病毒处理。",或者打上一个 "Not Malware" 标签,甚至还有直接给你拉白的
3. 打了个 EV 数字签名,拿着一个 ShellCode Loader 去加白,过了一会儿云端真白了
4. 碰到 WHQL 签名直接拉白

我不说是哪几家厂商,是哪几家厂商 厂商自己心里面最清楚
dght432
发表于 2024-8-15 10:55:18 来自手机 | 显示全部楼层
Jirehlov1234 发表于 2024-8-14 20:32
如果卡巴还怕误加白的上报“攻击”,那分析团队可以就地解散了

我上次上报一个可疑文件卡巴说恶意,然后再看就拉白了,我也不知道那东西是不是恶意的。
1073328164
发表于 2024-8-15 11:02:07 | 显示全部楼层
dght432 发表于 2024-8-15 10:55
我上次上报一个可疑文件卡巴说恶意,然后再看就拉白了,我也不知道那东西是不是恶意的。

我也遇到过一个文件我报给卡巴,人家直接发邮件回复我说:没检测到恶意行为,你为啥觉得这文件是恶意文件?然而我再次打开这个上报文件的opentip页面,发现已经被拉黑了
pal家族
发表于 2024-8-15 11:09:14 | 显示全部楼层
这个文件一般没问题 就是修改版的winrar
大概是误报辣
Jirehlov1234
发表于 2024-8-15 11:34:37 | 显示全部楼层
卡巴我这边回复不是误报

This is not a false alarm. Detection is correct.
anthonyqian
发表于 2024-8-15 13:10:14 | 显示全部楼层
Jirehlov1234 发表于 2024-8-15 11:34
卡巴我这边回复不是误报

BD也看不出这个样本有啥问题:

Our malware research team reached back to us and confirmed that the file is clean and currently not detected by our engines.


可以请卡巴的分析师简单说下判断为木马的原因吗(卡巴还没回复我……
我可以让BD再看一下
yaokai815
发表于 2024-8-16 10:48:05 | 显示全部楼层
瑞星 0x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2893367145
发表于 2024-8-16 13:41:42 | 显示全部楼层
language=auto
社区有你更精彩
  1. language=auto
  2. 社区有你更精彩
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 07:14 , Processed in 0.096741 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表