|
|
对于当前案例来说它是一个有部分恶意行为的恶搞程序(比如倒计时100s关机),我们当然可以花时间做检测或者简单拉个黑(这个样本我们已经云端置黑了)
但这没有实质意义:
- 这个样本几乎不太可能出现在用户机器上,那位用户只是做着玩浪费厂商时间而已。一开始他拿着一个只会打开几个网页的.NET程序就说是“可疑文件”,后续又给自己的自制病毒进行包装(也只是在帖子标题里包装),变成各种各样的“工具”
- 只要他想做,他一天可以生成无数个能免杀所有杀软的副本(手段很多,这里不提及,省得他真的抄过去了),还可以用其他手段进一步浪费分析员时间
我们不认为和一个以自制病毒发到论坛取乐的人“斗智斗勇”是一件有意义的事情 |
|