关于“恶意代码在线分析”有几个问题需要问一下:
(具体的图片和样本放在文件里,以下只列举问题大纲)
1、引擎和信誉以及国内外主流检测引擎都是空白的,以前还可以展示的,现在不展示了,希望早日回归
2、有的样本上传后会显示威胁行为,但有的病毒上传后却不显示,没有具体威胁行为,这是没有检测出来吗?还是不存在威胁行为?
3、刚上传文件,时间直接显示22万秒,有概率出现这个问题。
4、在上传文件时,有概率出现“加载异常”,上传文件会卡住,我刷新并重新上传了3遍才成功。
5、有些安装包比较大,一些病毒,尤其最近猖獗的流行病毒,经常隐藏在一些和正版安装包差不多样子的安装包里来坑人下载安装,但这些安装包经常二三百MB大小,希望恶意代码在线分析可以扩大一下上传大小限制。
6、有几个文件在恶意代码在线分析是显示可信,但在安天智甲、安天杀毒的扫描下显示是威胁,杀毒软件和在线分析的结果不同,希望安天加以确认。
7、有的“动态分析”显示进度条,有的不显示,这是什么区别?
并且“动态分析”都是灰色的,无法点击查看详情,建议未来可以开放。
8、上传过程中出现很多如下图的“未知”情况,智甲是扫描报毒的,在线分析则是“未知”,希望恶意代码在线分析可以修复这个问题。
9、还有一些显示可疑的样本,这些样本第一次上传显示可疑,但隔天上传后还是可疑,用安天智甲和安天杀毒进行查杀显示是威胁,希望加以确认,并且上传显示可疑的是否会再次确认?
10、我连续三四天上传样本,但下面的积分连续好几天并没有变化,其他人的积分似乎也没有变化,不知道当前是否还在累计积分?
11、安天恶意代码在线分析似乎对于修改器极其不容忍,对于一些游戏修改器,腾讯哈勃和奇安信显示安全指数较高,风险指数较低,但安天全部报威胁,建议安天确认一下样本,是否真的包含病毒。
12、安天恶意代码在线分析对有些正版游戏也报毒似乎敏感度太高了,有点“宁可错杀一千也不放过一个”的意思了。希望安天可以对正版游戏进行更精确的分析。
13、对“向日葵”报毒。望加以分析。
14、建议在分析中加入“误报验证”的功能,当前无论是安天智甲、安天杀毒还是恶意代码在线分析,都缺少一个误报提交的功能,有些文件可能真的是正常文件,但被报了毒,需要提交误报进行再分析验证或人工验证,并及时解除误报或确认真是病毒,故建议在恶意代码在线分析以及智甲等带有病毒检测功能的产品中都加入误报提交的功能。
15、有的样本显示安全,但又显示“APT组织关联”,这究竟是安全还是不安全?是该文件跟APT组织有关联但是文件安全吗?
16、对安天智甲离线病毒库升级包的文件进行分析,显示可疑。样本已放入《被报刻意或显示有行为的安天文件》。由此可疑看出,安天恶意代码在线分析似乎敏感度相当高,稍微有一点不对的地方也显示可疑,真有点“宁可错杀三千也不放过一个”的高敏感度的意思了。希望可以提高分析准确性。
17、在线分析会显示威胁的样本,未来是否会下放到安天智甲、安天杀毒等终端安全产品中?因为经常存在安天智甲查杀安全但在线分析是威胁的情况。 |