可疑文件
感谢反馈,该样本为特定的卡饭论坛人员的自制病毒(使用NativeAOT处理的程序,原始程序为.NET编写)
该用户在卡饭论坛投放了大量自制病毒,我们不接受此类无意义的自制病毒的上报 XywCloud 发表于 2026-8-11 10:47
感谢反馈,该样本为特定的卡饭论坛人员的自制病毒(使用NativeAOT处理的程序,原始程序为.NET编写)
该用户 ...
这种病毒对电脑有没有实质性危害? 海绵小哥 发表于 2026-8-11 11:03
这种病毒对电脑有没有实质性危害?
对于当前案例来说它是一个有部分恶意行为的恶搞程序(比如倒计时100s关机),我们当然可以花时间做检测或者简单拉个黑(这个样本我们已经云端置黑了)
但这没有实质意义:
- 这个样本几乎不太可能出现在用户机器上,那位用户只是做着玩浪费厂商时间而已。一开始他拿着一个只会打开几个网页的.NET程序就说是“可疑文件”,后续又给自己的自制病毒进行包装(也只是在帖子标题里包装),变成各种各样的“工具”
- 只要他想做,他一天可以生成无数个能免杀所有杀软的副本(手段很多,这里不提及,省得他真的抄过去了),还可以用其他手段进一步浪费分析员时间
我们不认为和一个以自制病毒发到论坛取乐的人“斗智斗勇”是一件有意义的事情 XywCloud 发表于 2026-8-11 11:15
对于当前案例来说它是一个有部分恶意行为的恶搞程序(比如倒计时100s关机),我们当然可以花时间做检测或 ...
好的收到
页:
[1]