我有一个新的恶意软件,当前的反病毒供应商没有检测到。我如何向他们报告?
我想好好转身,帮助保护尽可能多的人。将它提供给尽可能多的反病毒供应商以帮助他们检测它的最好和最简单的方法是什么?是否有我应该上传样本的网站列表,或我应该将其发送到的电子邮件地址?
我知道Virustotal。我可以将样本提交给 Virustotal。那就足够了吗?目前很少或没有防病毒引擎检测到此恶意软件。提交样本是否足以让反病毒引擎知道它是恶意的并且应该被检测到,并触发它们对其进行分析并为其开发签名/检测器?
(对于我来说,反病毒供应商如何知道我的样本是恶意的,这对我来说并不明显,只是因为它被上传到了 Virustotal。我在 Virustotal 中没有看到任何用户界面,我指出“是的,这确实是恶意的,即使没有人检测到它”,所以我想知道它是否会在所有其他良性样本中丢失。我听说过很多恶意软件案例在任何防病毒引擎开始检测之前已经上传到 Virustotal 数月或数年。所以这让我怀疑将其上传到 Virustotal 是否足够。)
我已经看过了,但我还没有在这个网站上找到答案。这是我发现的:
在哪里报告恶意 URL、网络钓鱼和恶意网站?提供了在哪里报告网络钓鱼网站和其他恶意网站的列表,但没有说明在哪里提交恶意软件样本。
未知恶意软件,如何报告以及向谁报告?在更具体的情况下提出相关问题。一个答案提到了 Virustotal,但在通知 A/V 供应商触发分析方面,它没有回答我提交给 Virustotal 是否真的有效的问题。另一个答案提供了表单的链接,您可以在其中将恶意软件样本上传到两家防病毒供应商,但这只是数十家供应商中的两家——如果我需要直接提交给 A/V 供应商,我希望有更多易于参考的综合列表。