欢迎光临
我们一直在努力

Microsoft Defender错误将某个纯文本文件报毒 问题根源疑似是有人恶作剧

在社交媒体平台 X 上网友 @rari_teh 发布消息称微软防病毒软件 Microsoft Defender 错误地将某个纯文本文件给报毒了,这个纯文本文件的内容非常简单:This content is no longer available.

过去几年 Microsoft Defender 误报问题非常多,包括 Chrome、Firefox 乃至 Edge 安装包给拦截,将 Office 更新给拦截,将某些正常网站给拦截等。

Microsoft Defender错误将某个纯文本文件报毒 问题根源疑似是有人恶作剧

不过将纯文本文件给报毒还是个新鲜事儿,毕竟这段内容着实谈不上病毒问题,而 Microsoft Defender 拦截并给出的理由是 Casdet 木马,类型为 Trojan:Win32/Casdet!rfn

在其他平台也有网友讨论过这事儿,最初有网友认为是包含这段内容的文本文件 SHA256 与现有病毒库冲突,即文件 SHA256 前几个和后几个值恰巧命中了某个病毒样本的哈希值。

这种猜测很快被放弃,因为有其他网友发现该文件曾经被作为病毒样本上传到某个病毒库中,这个病毒库应该也被微软使用了。

一份纯文本文件被当做病毒样本上传,要么是恶作剧要么是上传者进行某种测试,具体情况就不清楚了,因为相关讨论帖子已经被删除。

要想进行复现你可以新建一个纯文本文档,编码格式为默认的 ANSI,将其保存时即可触发 Microsoft Defender 的拦截,不知道此时微软更新病毒库没。


限时活动推荐:开搜AI智能搜索免费无广告直达结果全能播放器VidHub支持挂载网盘云播阿里云服务器36元/年

赞(0)
文章名称:《Microsoft Defender错误将某个纯文本文件报毒 问题根源疑似是有人恶作剧》
文章链接:https://nadian4.com/article/4778
本站内容来源于互联网搬运,仅限于小范围内传播学习和文献参考,如有侵权请联系我们删除。

相关推荐

评论 抢沙发

登录

找回密码

注册