[請益] xpi本身有挖礦、惡意,VT掃得出來嗎?

作者: RunningMan7 (愛喝咖啡的貓)   2018-02-14 22:03:57
越來越多額外元件帶有挖礦碼
也沒有額外電腦可以測試
所以想請問
瀏覽器的額外元件如果本身有惡意程式碼
丟到VT上掃描偵測
也可以偵測的出來嗎?
以上謝謝
作者: KevinYu0504 (KevinYu)   2018-02-15 01:37:00
正常來說只要有入庫了,VT 就能掃出結果來。
作者: DINJIAPC (鼎家)   2018-02-15 12:10:00
也只有入庫才能掃到最好方式仍是維持現有版本不更新
作者: KevinYu0504 (KevinYu)   2018-02-15 17:55:00
應該是說,當你上傳檔案到 VT 的時候,就代表你同意他的使用條款,檔案會被他們的系統使用各家的資料庫來自動分析,並非人工分析的方式。另外就是當年上傳檔案到 VT 後,任何有跟 VT 合作的資安廠商都能無條件取得你上傳的檔案去使用(分析)當年(X),當你(O)手機打字好麻煩 囧
作者: ltyintw (菈米雅嘶嘶)   2018-02-16 16:54:00
基本上上傳到vt的都是惡意檔,除非有古早時代是那種感染型的(熊貓燒香)把惡意代碼和使用者自己的私人程式檔代碼通通混合在一起要不然會傳到vt的都是巴不得希望伺服器馬上可以分析出什麼結果出來
作者: DINJIAPC (鼎家)   2018-02-28 04:38:00
google搜尋一下 block-mining-hosts吧

Links booklink

Contact Us: admin [ a t ] ucptt.com