请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 飞机飞行 于 2017-3-10 19:51 编辑
日前,维基解密曝光了美国中央情报局(CIA)的机密黑客项目,特别提到CIA设计的电脑病毒会尝试绕过五款流行的杀毒软件,包括中国的360、瑞星,以及国外的卡巴斯基、微软MSE和赛门铁克。但是根据维基解密公布的病毒样本,360测试发现一年多以前就可以查杀拦截,这类病毒并无法攻破360天擎、360杀毒和安全卫士的主动防御系统。

从维基解密泄露的8761份机密文件来看,其中大多数为各类黑客项目的描述和技术文档,真正公开出来的黑客工具样本很少,而且残缺不全。经过对维基解密曝光的一个“CIA病毒”进行分析,360方面表示,该病毒使用的攻击技术已经过时,并不具备攻破360防护系统的能力。
360安全专家针对已公开的“CIA病毒”进行分析溯源,通过病毒服务器和代码编写特点等线索,挖出了更多并没有被维基解密曝光的“CIA病毒”家族样本。其中有病毒样本早在2016年2月已经出现在全球在线杀毒扫描平台VirusTotal上,当时360天擎、360杀毒和安全卫士的“QVM人工智能引擎”就可检测查杀。

已曝光的资料显示,“CIA病毒”采用DLL劫持的方式进行攻击,专门定制了捆绑恶意代码的常用软件作为攻击武器,包括邮件客户端、浏览器、游戏、PDF阅读器、杀毒软件、数据备份工具、办公软件、文本编辑软件、即时通讯软件等。当这些常用软件运行时,就会把病毒DLL文件加载起来。
360安全专家表示,DLL劫持的攻击方法在国内早已出现。大约在2011年前后,国内流行的网购木马大多是把常用软件EXE和病毒DLL定制在一起进行传播,俗称“白+黑”,当时360云安全主动防御已经针对此类攻击方法升级了防护策略,可以全面拦截DLL劫持类型的病毒。维基解密曝光的“CIA病毒”,无论是已经公开的样本,还是技术文档描述的攻击方法,360天擎、360杀毒和安全卫士都可以第一时间拦截查杀。
目前,CIA方面并没有对维基解密曝光文件的真实性做出回应。在此前微软发表的一份声明中,微软方面也表示CIA的黑客工具针对的是“旧系统”的“过时”漏洞,无法攻破最新的Win10系统。

共 0 个关于难怪有这么多企业在用它,CIA窃听一年前就被它拦住了!的回复 最后回复于 2017-3-10 19:50

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:237898

精华:307 金币:229324 经验:198744

最后登录时间:2024-4-19

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表