Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: x64core en 19 Febrero 2012, 11:58 am



Título: Duda, envio de muestras sospechosas
Publicado por: x64core en 19 Febrero 2012, 11:58 am
queria saber algo sobre que si los AVs envian muestras sospechosas a los laboratorios para que sean analisadas
veran tenia un soft, lo detectaban 4,5 Avs luego de 3 dias me lo detectaban 8-9 Avs y enviaba los analisis en
un scan privado donde no se envia las muestras, alguien explica eso  :P


Título: Re: Duda, envio de muestras sospechosas
Publicado por: skapunky en 19 Febrero 2012, 22:46 pm
No hay "laboratorios", las empresas antivirus analizan las muestras y las incluyen en su propio antivirus ( sin tener en cuenta cooperaciones, etc..). Es así de sencillo como funcionan.


Título: Re: Duda, envio de muestras sospechosas
Publicado por: x64core en 20 Febrero 2012, 01:00 am
Bueno ahora que me paso eso, porque no se me habia ocurrido, que como es que los AVs identifican las nuevas amenazan?
se supone que un malware fud no lo detecta ningun AV entonces si no lo detecta ninguno como es que al final ese malware cae en
las compañias de los AVs? mi pregunta mas que todo es que si los AVs envian muestras sospechosas a las compañias sin que uno se percate :P no se si me doy a entender pues por lo que me paso :P