發新話題
打印

[討論] 金山毒霸病毒碼是抄卡巴的!?

本主題由 admin 於 2008-5-20 00:39 移動

金山毒霸病毒碼是抄卡巴的!?

5月14日上午,卡巴誤報了金山的KAEUnpack.dat(這應該是一個脫殼引擎?自身用UPX壓縮)為Rootkit.Win32.Fuzen.l
緊接著,神奇的事情出現了!5月14日下午,金山步步緊跟,自己報自己的KAEUnpack.dat
為Win32.Hack.Rootkit.j.1114112 !哈哈,小偷的速度就是快!很快很小偷,很偷很金山!
截止此文,網絡上已經有大量反饋金山自己殺自己的情況,以下部分連接來自毒霸論壇,
截止此文時還未被刪除(若被刪除,可見某軟件又心虛了)

卡巴隨便誤加了個文件,某軟件果然就上當了啊!小偷金山毒霸,狠狠地自己抽了自己一耳光!

金山傳聞是病毒特徵碼是偷用卡巴的...所以就發生自己把自己幹掉這樣的事情XD


下面是部分帖子:
http://bbs.duba.net/viewthread.php?tid=21925454&extra=&page=1
http://bbs.duba.net/viewthread.php?tid=21925469
http://bbs.duba.net/viewthread.php?tid=21925580
http://zhidao.baidu.com/question/53818610.html
http://bbs.duba.net/viewthread.php?tid=21925459
http://bbs.duba.net/viewthread.php?tid=21925491
http://bbs.duba.net/thread-21926007-1-1.html
http://bbs.duba.net/thread-21925885-1-1.html



聽說金山是一向以中國的微軟為奮斗目標?


來源:http://www.newjian.com/jisuanjibingdu/2008/0518/3120.html

TOP

會不會是買毒庫的啊...

2008年1月新番 十字架與吸血鬼
手滑了...Orz
PS:有機會在製作殺必死版的簽名檔

TOP

05年的时候还偶尔用用金山
然后就不怎么用了

Avira AntiVir Personal   -   Free Antivirus

TOP

回復 2# 的帖子

買病毒庫應該不會誤報自家產品
可能是直接買病毒碼

TOP

引用:
原帖由 shark1122tw 於 2008-5-20 06:25 發表
買病毒庫應該不會誤報自家產品
可能是直接買病毒碼
直接買病毒碼的話,定義名稱不會一樣嗎?
我記得幾家跟卡巴買資料庫的廠商,定義檔名稱是一樣的耶!?

TOP

LZ用词欠妥
你可以说两个反病毒公司有交换过病毒库的记录

TOP

请教如何偷病毒码? 找 LZ 的意思引擎都要一起偷了?

否则不同家的引擎可以用一样的特征? 太高级了吧...

看似比较合理的说法是金山和卡巴交换样本

卡巴一开始入库的时候误判

金山自己的检测流程又有问题

对于卡巴提供的样本不加判断直接提特征并借用病毒名

同时不及时将自家产品加入白名单(这个已有先例 主防误报过自家的专杀)

可以说此事暴露金山在流程管理上的缺陷和产品经验的不足

但是直言其偷库没有明确的证据

MJ 对于金山的言论一般都会比较偏激点 需要选择性判断与过滤

TOP

是買病毒庫嗎?

TOP

發新話題