健身以待拳机 发表于 2025-11-21 21:43

我觉得是严重问题

在网络被代理时,360安全卫士无法获得联网帮助
这是不是意味着,不需要打败360的防御,只需要对网络进行代理就可以突破360
当然我是小辣鸡,我办不到,但这难道不是严重问题吗

瞿小凯 发表于 2025-11-21 22:36

本帖最后由 瞿小凯 于 2025-11-22 00:02 编辑

你提了一个很好的问题,我分两点和你大概解答下吧:
1.360的防御并不是完全依赖云端360安全大脑(当然必须得承认的是联网后的查杀防御效果是最好的),断网下依旧有一定的防御能力

2.最近几年,我们也注意到,一些恶意组织在研究利用断网或者其他类似手段对抗卫士的查杀,削弱我们的防护能力(比如我们熟悉的银狐木马),这里我给出一个其他使用360安全卫士的用户在不慎双击银狐木马后的防护效果(该系列银狐木马调用微软系统函数settcpentry试图断网卫士):



当然,写到这里,我们必须得承认的事实是,安全防护对抗任重而道远,恶意黑产还会用其他的手段断网或者对抗卫士,我们只能走在前面,如果后续有样本或者相关的文章,欢迎提供我们,我们跟进处理
页: [1]
查看完整版本: 我觉得是严重问题