请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

360对挂马网站失守

2016-3-24 07:59 | 复制链接
11 2460
360 的拦截规则上存在漏洞,虽然QVM的强大识别能力可以拦住EXE变种,但是对另一条线感染的攻击方式完全miss

进入神网,首先是IE启动conhost(这里是第一个拦截点:http://bbs.kafan.cn/forum.php?mo ... 034225&pid=37343685),然后conhost启动taskhost和explorer,explorer注入其他系统进程(第二个拦截点),这一过程360安全卫士没有任何拦截弹窗,紧接着,IE启动加密勒索木马,360安全卫士拦截杀掉该木马,然而这并没有结束……






角落里的taskhost安安静静的想静静,静静是谁我不知道,这并没有毛病,一分钟左右,各种系统程序(估计是被explorer注入的)被启动,并联网,看数字的加速球,CPU累哭了~~尼玛,表天天玩毒网好不?注销之后,没有截图(卡懵逼导致),数字并没有拦截explorer在C:\ProgramData下创建文件夹并生成DLL木马



然后各种系统进程因为被注入恶意代码开始发飙,联网下载木马,CPU狂飙至满格。

总结:
1、该挂马网页采用未知的攻击方式,使IE执行启动其他进程和注入其他进程。这个地方应该研究并加强主防拦截规则
2、explorer注入其他系统进程,全程无视。注入恶意代码这么明显的操作为何主防规则没有反应
3、下载的dll系列木马始终不入库,不入库就不能被QVM学习。其实前几项注入拦不住也就算了,如果最后能把下载来的木马都杀掉也算亡羊补牢,但是360目前只识别和通杀EXE系列变种,dll系列通通miss。关于miss的原因请看我另一篇帖子http://bbs.kafan.cn/thread-2034356-1-1.html

本次测试原帖地址http://bbs.kafan.cn/thread-2034262-1-1.html

我还从墨家哪来要来了挂马网址,麻烦工作人员私信我。@360_Cynthia @ihujianfei   

共 11 个关于360对挂马网站失守的回复 最后回复于 2016-3-25 13:10

评论

直达楼层

沙发
360fans_uid18816111 LV8.少校 发表于 2016-3-24 10:43 | 只看该作者 | 私信
已经将该问题上报
板凳
360fans_uid30335581 VIP认证 LV9.中校 发表于 2016-3-24 10:51 | 只看该作者 | 私信
您好,

方便的话,请您提供一个在线QQ的联系方式,我们会安排技术人员联系您看下。
地板
360fans_uid13133966 LV5.少尉 发表于 2016-3-24 11:00 | 只看该作者 | 私信
还好还好,跟进
5
360fans_uid71141 LV9.中校 楼主 发表于 2016-3-24 13:06 | 只看该作者 | 私信
360fans_uid30335581 发表于 2016-3-24 10:51
您好,

方便的话,请您提供一个在线QQ的联系方式,我们会安排技术人员联系您看下。 ...

我的QQ1257297059
6
360fans_uid71141 LV9.中校 楼主 发表于 2016-3-24 13:21 | 只看该作者 | 私信
360fans_uid18816111 发表于 2016-3-24 10:43
已经将该问题上报

哥哥,样本和挂马网址都在我这里,你上报给谁啊
7
360fans_uid18816111 LV8.少校 发表于 2016-3-24 15:44 | 只看该作者 | 私信
360fans_uid71141 发表于 2016-3-24 13:21
哥哥,样本和挂马网址都在我这里,你上报给谁啊

该问题目前有专员已经在看着了。
8
360fans_uid71141 LV9.中校 楼主 发表于 2016-3-24 17:48 | 只看该作者 | 私信
360fans_uid18816111 发表于 2016-3-24 15:44
该问题目前有专员已经在看着了。

非常感谢,工作人员已经联系我了,网址已发静候佳音。
and  dll系列已经入库


9
沧桑浪子 VIP认证 LV11.大校 发表于 2016-3-24 18:01 | 只看该作者 | 私信
360fans_uid71141 发表于 2016-3-24 17:48
非常感谢,工作人员已经联系我了,网址已发静候佳音。
and  dll系列已经入库

感谢支持!
10
360fans_uid71141 LV9.中校 楼主 发表于 2016-3-24 22:33 | 只看该作者 | 私信
沧桑浪子 发表于 2016-3-24 18:01
感谢支持!

新的一波dll又来了,360依然是miss
11
沧桑浪子 VIP认证 LV11.大校 发表于 2016-3-24 23:16 | 只看该作者 | 私信
360fans_uid71141 发表于 2016-3-24 22:33
新的一波dll又来了,360依然是miss

那用360安全卫士呢?
12
360fans_uid71141 LV9.中校 楼主 发表于 2016-3-25 13:10 | 只看该作者 | 私信
沧桑浪子 发表于 2016-3-24 23:16
那用360安全卫士呢?

不就是右键可以诡异扫出,其实根本没入库嘛
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid71141 LV9.中校

粉丝:4 关注:0 积分:17077

精华:0 金币:40360 经验:16189

最后登录时间:2023-1-10

360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表