楼主: aboringman
收起左侧

[可疑文件] APK 1X

[复制链接]
莒县小哥
发表于 2024-12-24 16:45:02 | 显示全部楼层
驭龙 发表于 2024-12-24 16:33
所以我一般是人脑排除MD的Wacatac这个系列的报法的,虽然其中也确有机学,但很多时候都是简单拉黑

还能这样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2024-12-24 16:47:20 | 显示全部楼层

正因为我搞不懂MD的ML云机制,所以我就不怎么用了,太玄学了
scottxzt
发表于 2024-12-24 18:07:03 | 显示全部楼层
本帖最后由 scottxzt 于 2024-12-24 19:20 编辑

一种可能云卡壳,还有第二种可能是龙用的网络扫描器报的,并不一定和电脑端报的同名。(在使用ESST的时候,我也发现过同样情况)

MD一般是云检测报个,第二天名字变了就入库了。这个目前扫描就报应该是入库了,再看看明天会不会变一个报法,如果报法改变,那么这是云的命名。

我一直不明白大家说的拉黑意思,其实拉黑也是通过云端的检测后的一种报法,其实就是云检测后的命名。如果MD不走云端,未知病毒在电脑中运行,直接行为拦截,这个行为是否应该就拉黑,或者各位说的机器学习。

发个MD一直不报的病毒,半个月了就是不报,可能是没有运行起来的结果,其它杀软早报了,发现MD的确非常依赖云。

https://bbs.kafan.cn/thread-2277070-2-1.html
驭龙
发表于 2024-12-24 19:07:03 | 显示全部楼层
本帖最后由 驭龙 于 2024-12-24 19:20 编辑
scottxzt 发表于 2024-12-24 18:07
一种可能云卡壳,还有第二种可能是龙用的网络扫描器报的,并不一定和电脑端报的同名。(在使用ESST的时候, ...

不要误会,wacatac并不是入库杀,最多算是云机学,大多数后期会改基因,另外跟你说一声,MD抽风中,我本地MD扫描不杀
云拉黑的意思,简单一句话,就是单纯的将样本的哈希入库,但改了文件哈希就不杀,这与特征提取的特征码查杀完全不是一个层次。

评分

参与人数 1人气 +2 收起 理由
scottxzt + 2 感谢解答: )

查看全部评分

心醉咖啡
发表于 2024-12-24 20:03:21 | 显示全部楼层
火绒adv

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
发表于 2024-12-24 20:19:50 | 显示全部楼层
驭龙 发表于 2024-12-24 19:07
不要误会,wacatac并不是入库杀,最多算是云机学,大多数后期会改基因,另外跟你说一声,MD抽风中,我本 ...

wacatac应该和卡巴的GenericML.xnet一样吧
很初步的机学判断 后续确认了人工炼一壶到专门的分类下就变成了VHO这样?
黑白二分和NN多Cluster的区别
aboringman
 楼主| 发表于 2024-12-24 21:22:20 | 显示全部楼层
神龟Turmi 发表于 2024-12-24 20:19
wacatac应该和卡巴的GenericML.xnet一样吧
很初步的机学判断 后续确认了人工炼一壶到专门的分类下就变成 ...

能不能找到相关的白皮书,证明这个报法是通过一个非常大的模型(综合了Windows恶意软件和Android恶意软件训练出来的)检出的?如果不能或者明确告知用Windows恶意软件训练出来模型跟Android恶意软件训练出来的模型是不一样的,是分开的,那我就有一个疑问了,用Windows恶意软件训练出来的模型,是否能够通杀安卓恶意软件?

我在VT上看到的是混乱的状态,有的时候会报PUA:Win32/Puwaders.C!ml,大多数时候的报法又是Trojan:Script/Wacatac.B!ml



我个人认为MD的这种检测,更像是趋势主动防御处于高安全性模式下的那种非白即黑杀,而且是不需要经过用户同意的直接击杀。
驭龙
发表于 2024-12-24 21:33:51 | 显示全部楼层
神龟Turmi 发表于 2024-12-24 20:19
wacatac应该和卡巴的GenericML.xnet一样吧
很初步的机学判断 后续确认了人工炼一壶到专门的分类下就变成 ...

不太一样,wacatac有时候确实是有ML参与,但大多数还是拉黑,加上未知文件封杀,类似于非白即黑,卡巴的那个通用,是企业XNET吧,那个我不清楚

MD是基本上未知文件就封杀的,类似于我这个帖子的测试
https://bbs.kafan.cn/forum.php?m ... 39&pid=54894323

评分

参与人数 1人气 +2 收起 理由
aboringman + 2

查看全部评分

神龟Turmi
发表于 2024-12-24 21:34:53 | 显示全部楼层
aboringman 发表于 2024-12-24 21:22
能不能找到相关的白皮书,证明这个报法是通过一个非常大的模型(综合了Windows恶意软件和Android恶意软件 ...

没有 之前问过微软的人 他们不愿意透露关于云端ML的任何细节

评分

参与人数 1人气 +2 收起 理由
aboringman + 2

查看全部评分

biue
发表于 2024-12-24 23:04:43 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:11 , Processed in 0.098574 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表