火绒安全软件

粉丝茶话区
发新帖
打印 上一主题 下一主题

[讨论] 干它!——反流氓软件新思路

[复制链接]
21 2
楼主
发表于 11 小时前 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 农夫三拳有点疼 于 2025-11-25 01:15 编辑

rt,对于国内愈演愈烈的盗版软件(套壳收费)啊,流氓软件,是不是很气人?火绒对这个除非流氓到一定量级才会入库杀,是不是很着急?
今天教你一招,有数字签名的软件可以干他,至少让敌方公司承担代码签名证书的成本,几千块还是要的,已经签名传播出去的也会不可信,并且被杀掉迟早的事。

事情是从之前病毒区有用户反馈说有人套壳收费(详见https://bbs.huorong.cn/forum.php?mod=viewthread&tid=157201),侵犯了软件著作权了,然后火绒遗憾不杀。
气的同时(因为这种软件风气真的很差)也在想,如何对这个侵权的造成实打实的伤害?看到有数字签名,还是Certum的,顺手举报过去了。
11月20日举报的,24日收到回复,说证书已经吊销。


不得不说这个效率的话还行吧,因为我当天同时把火绒关于ludashi的报告寄给Digicert了,到现在还在审核。(准备把ludashi的证书一起吊了,蛤蛤铪鉿)

所以说,这个给我们提供一个新思路,对付流氓恶意软件还挂着数字证书的,法律手段的同时也可以加一波这个,毕竟证书一吊销就是几千的损失,说不定主体还会被拉黑。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x
21 2
沙发
发表于 11 小时前 | 只看该作者
样本HASH:FF5A45556872EBEA0D426CD58AF307F0BAA95AA52B76A6D54BCB0428C30DF394



可能作用不太明显吧,但是损失是放在那里的,并且Win会报警,用户警惕性就明显上升了,可以一定程度上阻断下传播吧。
希望能为清朗网络空间尽一份力!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x
21 2
板凳
发表于 10 小时前 | 只看该作者
大体就是:
找到该软件证书的提供方,然后去它官网找滥用申诉,比如Certum就有个专门网页受理的,digicert的话要发邮件,revoke@digicert.com
内容写清楚abuse情况就行,比如该软件侵犯我著作权(这次我向Certum提交的甚至没提供任何著作权证明,只是把火绒论坛帖子链接附上去),然后很重要的,软件样本或者下载地址,然后是可以跟着提供VT链接等等。

还是那句话,作用也许有限,但是可以造成打击,也就一封邮件而已
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表