看板 AntiVirus 關於我們 聯絡資訊
越來越多額外元件帶有挖礦碼 也沒有額外電腦可以測試 所以想請問 瀏覽器的額外元件如果本身有惡意程式碼 丟到VT上掃描偵測 也可以偵測的出來嗎? 以上謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.162.187.126 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1518617040.A.CCB.html
KevinYu0504: 正常來說只要有入庫了,VT 就能掃出結果來。 02/15 01:37
DINJIAPC: 也只有入庫才能掃到最好方式仍是維持現有版本不更新 02/15 12:10
感謝兩位,在請教一下 VT入庫的話是要寄給他們相關檔案,他們確認了才會入庫動作對嗎? ※ 編輯: RunningMan7 (111.241.52.123), 02/15/2018 14:01:19
KevinYu0504: 應該是說,當你上傳檔案到 VT 的時候,就代表你同意 02/15 17:55
KevinYu0504: 他的使用條款,檔案會被他們的系統使用各家的資料庫 02/15 17:55
KevinYu0504: 來自動分析,並非人工分析的方式。 02/15 17:55
KevinYu0504: 另外就是當年上傳檔案到 VT 後,任何有跟 VT 合作的 02/15 17:57
KevinYu0504: 資安廠商都能無條件取得你上傳的檔案去使用(分析) 02/15 17:57
KevinYu0504: 當年(X),當你(O) 02/15 17:58
KevinYu0504: 手機打字好麻煩 囧 02/15 17:58
ltyintw: 基本上上傳到vt的都是惡意檔,除非有古早時代是那種感染 02/16 16:54
ltyintw: 型的(熊貓燒香)把惡意代碼和使用者自己的私人程式檔代 02/16 16:54
ltyintw: 碼通通混合在一起 02/16 16:54
ltyintw: 要不然會傳到vt的都是巴不得希望伺服器馬上可以分析出什 02/16 16:56
ltyintw: 麼結果出來 02/16 16:56
DINJIAPC: google搜尋一下 block-mining-hosts吧 02/28 04:38