找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1156|回复: 2

[转贴] [转帖]小偷X山X霸,狠狠地抽了自己一个耳光!

冠军赛 发表于 2008-5-20 18:13:03 | 显示全部楼层 |阅读模式 来自 中国福建宁德

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
最近,某安全软件终于因盗用卡巴的病毒库付出代价

5月14日上午,卡巴误报了某软件的KAEUnpack.dat(这应该是一个脱壳引擎?自身用UPX压缩)为Rootkit.Win32.Fuzen.l
紧接着,神奇的事情出现了!5月14日下午,某软件步步紧跟,自己报自己的KAEUnpack.dat为Win32.Hack.Rootkit.j.1114112 !哈哈,小偷的速度就是快!很快很小偷,很偷很X山!
截止此文,网络上已经有大量反馈金山自己杀自己的情况,以下部分连接来自毒霸论坛,截止此文时还未被删除(若被删除,可见某软件又心虚了)
卡巴随便误加了个文件,某软件果然就上当了啊!小偷X山X霸,狠狠地自己抽了自己一耳光!
早就听说X霸这类的国产杀软技术含量非常低,光靠吹牛忽悠菜鸟。没想到还干起了小偷的行当,偷东西也不知道看一眼,被卡巴教训了吧?活该!!
本来,跟着国际知名杀软报某文件,也不算什么太过分的事,毕竟各家的分析力量都有限。何必要重复劳动。这次误报,江民、AntiVir,AVG,Bitdefender也都先后跟着卡巴报了。
但是 跟着报 和 偷库是有区别的,跟着报是自己有样本,入库前至少要看看,那种一眼就知道是自己的文件,居然还会入库报毒,除了偷库还能是什么?那个文件版本信息一应俱全,也和Rootkit完全沾不上边,某软件要不是没有样本,只有偷库,莫非他们的分析员是傻子不成?
可见: 1.某软件根本没有自己的有效测试规范和流程,更别说白名单机制了。这样一种小作坊软件,你们谁敢用?
2.某软件直接偷了卡巴的库,看都没看一眼,就这样将别人辛辛苦苦的分析结果。全自动到自己入库,懒惰、贪婪之极。
下面是部分帖子:
http://bbs.duba.net/viewthread.p ... p;extra=&page=1
http://bbs.duba.net/viewthread.php?tid=21925469
http://bbs.duba.net/viewthread.php?tid=21925580
http://zhidao.baidu.com/question/53818610.html
http://bbs.duba.net/viewthread.php?tid=21925459
http://bbs.duba.net/viewthread.php?tid=21925491
http://bbs.duba.net/thread-21926007-1-1.html
http://bbs.duba.net/thread-21925885-1-1.html
[ Last edited by MJOO11 on 2008-5-19 at 12:00 ]
附件 1:  20080514_2aaf1baef07dce761e58XdVqFu8XAT1J.png (2008-5-18 17:20, 7.37 K,下载次数: 1)


                               
登录/注册后可看大图

附件 2:  20080514_d07e75d923591055b1een0ISqLQ9cblD.png (2008-5-18 17:20, 61.24 K,下载次数: 2)

                               
登录/注册后可看大图
dengdai 发表于 2008-5-20 20:47:25 | 显示全部楼层 来自 中国山东泰安
怎么没人来看吗?
回复 支持 反对

使用道具 举报

lijian_975 发表于 2008-5-21 15:01:16 | 显示全部楼层 来自 中国陕西西安
呵呵,有意思
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表