• 2

最近卡巴斯基抓後門(惡意)程式非常遜

大家有無發現,最近的卡巴斯基越來越遜了,抓病毒或許能力還是不錯
但是抓後門程式.惡意程式的能力越來越弱了

最近一連發現一堆 XXX.cmd的後門惡意程式,卡巴斯基通通掃不出來
(所謂 XXX.cmd例如:投資計畫.cmd, 同學會照片.cmd, 蝦米郎.cmd, 問題.cmd...)
這些XXX.cmd全都是來至YAHOO信箱用者發出的惡意程式
如果我沒猜錯的話他們的功用都是在偷帳號密碼
但是這些XXX.cmd不斷的在變種和變更檔名

人家AntiVir和Avast第一時間通通都掃得出來,但是卡巴卻老是慢人一步
很多這些XXX.cmd惡意程式還是我寫信去跟卡巴反映的他們才放進最新病毒碼中= =(台灣卡巴用戶應該要感謝我)

卡巴的技術會不會太遜啦?為何老是慢半拍,若我沒反應,這些XXX.cmd惡意程式甚至永遠偵測不出來
還是誰的英文比較好,麻煩完整跟卡巴斯基原廠反映描述一下newvirus@kaspersky.com
針對這些XXX.cmd系列的惡意程式,難道橫行這麼久了都還抓不出一些特徵點嗎

以下附一個今天又是一個來至YAHOO用戶寄給我的惡意程式

附加壓縮檔: 200803/mobile01-e672b6c2aa38523fc4285be9bc8b7a16.zip

注意不要執行它,它是惡意程式,順道一提,目前3/20 15:30最新卡八毒碼還是偵測不出來
我已經寫信把樣本丟給卡巴了,晚一些可能才會列入他們最新的病毒碼庫
看看人家其餘幾家防毒每次抓這種XXX.cmd惡意程式都是沒問題,就是只有卡巴每次都抓不出

最近卡巴斯基抓後門(惡意)程式非常遜
2008-03-20 15:33 發佈
剛剛測試了一下,真的卡巴掃不出來..........

我的版本是6.0.2.678 企業版的!!
聽的懂人話的主管才是好主管!!


掃不出來+1.......
KIS 7.0

卡巴該檢討檢討了
卡巴原廠如同往常已經回信給我了,會加入下一次新的病毒碼庫,我預計最慢明天就可以抓的到了
但是我感到奇怪的是,這不就證實卡巴對這種區域性的惡意程式的防護能力卻異常薄弱?

因為這種xxx.cmd的惡意程式,不斷的在變種.換檔名,其實程式作者可能都是同一批人(台灣或對岸的中國)
難道卡巴原廠不能找出共同特徵點嗎?
不然我已經收過N個這種附檔名為cmd的惡意程式了,換句我已經反應過很多次了
難道要我一個個反應,卡巴才有辦法抓到嗎?

而且重點是人家那一些AntiVir和Avast免費防毒都抓得到
你卡巴卻無法跟人家一樣在第一時間就抓到...卡巴防護的技術是否有下降的趨勢?值得我們深慮

亦或是駭客界已經寫出了針對卡巴的"殼"了(可以躲過卡巴的掃描),所以卡巴老是無法抓出這類加過殼的惡意程式?
變成卡巴只能消極.慢慢一隻一隻有人反應後才加入新的病毒碼?
免責聲明:本文內容僅供參考或玩笑閒聊之用,鄭重聲明,請勿當真!本人不承擔任何責任。



NOD32 毒庫版本2962
呵~才剛點下去就說有毒了~
正派的s 正派的添
免費的小紅傘可以抓到這個病毒。不知這類病毒是哪種程式編寫的。


我用Avast,正在下載的時候就把程式擋下來了
用觀景窗看見幸福的瞬間~ 用相機紀錄幸福的瞬間
靠!今天一上班收信,又收到一個來至YAHOO信箱用戶發出的XXX.cmd後門程式,檔名叫做 問題.cmd

沒錯!!一如往常卡巴又是慢半拍,不!!應該說慢好幾拍,依然是偵測不到
我實在很想幹譙,卡巴你在搞啥啊,你是付費軟體耶
當年你的功力可是我大力推薦親朋好友同事的原因耶
公司買你卡巴我也是我跟老總推薦而因此批准的耶
你這種水準怎叫我如何跟我曾經推薦過的人交代
我是不會笨到去執行這種惡意程式,可是有很多人是電腦白癡啊

以下附上今天收到最新的惡意程式,有興趣的人可以驗證一下你的卡巴,不管是6或7,保證目前依然掃不出來
如同往常免費的AntiVir和Avast防毒軟體第一時間通通可以抓出來

惡意程式附加壓縮檔: 200803/mobile01-6d4f6f716da59b717dbd537c09f30c36.zip

看來我今天又要寫信把此檔寄給卡巴,讓他們分析後加入最新的病毒碼了
卡巴乾脆聘我為台灣區的監控人算了

以下是3/21 9:20為止可以抓到該惡意程式的防毒軟體
免責聲明:本文內容僅供參考或玩笑閒聊之用,鄭重聲明,請勿當真!本人不承擔任何責任。
咦 看來是加入病毒檔了= ="
kis 7.0


嗯...

這麼一說 也有感覺到最近都有慢半拍的感覺

還記得上次再測試病毒檔時 竟然都解壓縮出來了...還是沒反應

直到我自己手動去執行 才開始有點反應...


---


開始考慮跳槽到免費的Avast!去了
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?