几个样本以及查杀问题
· 有几个样本,疑似是银狐,但是安天报风险软件和灰色软件。通过网盘分享的文件:几个样本,解压码infected
链接: https://pan.baidu.com/s/1GgYLVXsgt-ZTZZNLyzt6bw 提取码: zuky
--来自百度网盘超级会员v4的分享
· 这里不得不再次谈起一个老话题,云溪杀毒没有取消对风险软件和灰色软件的查杀,智甲等可能已经默认取消了,但是从2024年开始我遇到太多次伪装成带签名的“正常”软件的银狐病毒被安天扫描后只报“风险软件”或“灰色软件”,而不是报木马之类的,但好歹还报一个风险软件或灰色软件,歪打正着可以相对提高点警惕心,现在智甲默认取消对风险软件和灰色软件的检测了,有点太一刀切了,同时还可能会漏掉更多的银狐,希望可以让端侧引擎加大力度扫描此类文件。
· 并且在线分析1月5日只报可疑,25日了还没变
https://fenxi.antiy.cn/#/entirety/file/searchResult?hash=eaa689a39099a3130d977cf9ca5f9e5e
· 除此之外,对于查杀,建议对“恶意软件”和“风险软件”进行区分,如新版腾讯,做的很泾渭分明,对恶意软件进行查杀的同时分出了风险软件查杀,并不是像安天这样直接把风险软件灰色软件的查杀给默认取消。
· BitDefender也会给足提示,告诉是风险软件,与高危病毒区分开。
· 还有ESET以及华为:
· 希望安天进行优化,把高恶意的和风险软件的查杀分开,高危的红色告警,风险软件灰色软件等使用黄色告警并附上说明(这个应该已经实现了),而不是一刀切直接取消
页:
[1]