馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
最近,某安全軟件終于因盜用卡巴的病毒庫付出代價(jià)
5月14日上午,卡巴誤報了某軟件的KAEUnpack.dat(這應該是一個(gè)脫殼引擎?自身用UPX壓縮)為Rootkit.Win32.Fuzen.l
緊接著(zhù),神奇的事情出現了!5月14日下午,某軟件步步緊跟,自己報自己的KAEUnpack.dat為Win32.Hack.Rootkit.j.1114112 !哈哈,小偷的速度就是快!很快很小偷,很偷很X山!
截止此文,網(wǎng)絡(luò )上已經(jīng)有大量反饋金山自己殺自己的情況,以下部分連接來(lái)自毒霸論壇,截止此文時(shí)還未被刪除(若被刪除,可見(jiàn)某軟件又心虛了)
卡巴隨便誤加了個(gè)文件,某軟件果然就上當了!小偷X山X霸,狠狠地自己抽了自己一耳光!
早就聽(tīng)說(shuō)X霸這類(lèi)的國產(chǎn)殺軟技術(shù)含量非常低,光靠吹牛忽悠菜鳥(niǎo)。沒(méi)想到還干起了小偷的行當,偷東西也不知道看一眼,被卡巴教訓了吧?活該!
本來(lái),跟著(zhù)國際知名殺軟報某文件,也不算什么太過(guò)分的事,畢竟各家的分析力量都有限。何必要重復勞動(dòng)。這次誤報,江民、AntiVir,AVG,Bitdefender也都先后跟著(zhù)卡巴報了。
但是 跟著(zhù)報 和 偷庫是有區別的,跟著(zhù)報是自己有樣本,入庫前至少要看看,那種一眼就知道是自己的文件,居然還會(huì )入庫報毒,除了偷庫還能是什么?那個(gè)文件版本信息一應俱全,也和Rootkit完全沾不上邊,某軟件要不是沒(méi)有樣本,只有偷庫,莫非他們的分析員是傻子不成?
可見(jiàn): 1.某軟件根本沒(méi)有自己的有效測試規范和流程,更別說(shuō)白名單機制了。這樣一種小作坊軟件,你們誰(shuí)敢用?
2.某軟件直接偷了卡巴的庫,看都沒(méi)看一眼,就這樣將別人辛辛苦苦的分析結果。全自動(dòng)到自己入庫,懶惰、貪婪之極。
下面是部分帖子:
http://bbs.duba.net/viewthread.p ... p;extra=&page=1
http://bbs.duba.net/viewthread.php?tid=21925469
http://bbs.duba.net/viewthread.php?tid=21925580
http://zhidao.baidu.com/question/53818610.html
http://bbs.duba.net/viewthread.php?tid=21925459
http://bbs.duba.net/viewthread.php?tid=21925491
http://bbs.duba.net/thread-21926007-1-1.html
http://bbs.duba.net/thread-21925885-1-1.html
[ Last edited by MJOO11 on 2008-5-19 at 12:00 ]
附件 1: 20080514_2aaf1baef07dce761e58XdVqFu8XAT1J.png (2008-5-18 17:20, 7.37 K,下載次數: 1)
附件 2: 20080514_d07e75d923591055b1een0ISqLQ9cblD.png (2008-5-18 17:20, 61.24 K,下載次數: 2)
|