关闭

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城 | 社区客户端

推荐论坛版块活动众测商城更多内容

360对挂马网站失守

2016-3-24 07:59 | 复制链接
11 1948
360 的拦截规则上存在漏洞,虽然QVM的强大识别能力可以拦住EXE变种,但是对另一条线感染的攻击方式完全miss

进入神网,首先是IE启动conhost(这里是第一个拦截点:http://bbs.kafan.cn/forum.php?mo ... 034225&pid=37343685),然后conhost启动taskhost和explorer,explorer注入其他系统进程(第二个拦截点),这一过程360安全卫士没有任何拦截弹窗,紧接着,IE启动加密勒索木马,360安全卫士拦截杀掉该木马,然而这并没有结束……
131826b.jpg


1318282.jpg


角落里的taskhost安安静静的想静静,静静是谁我不知道,这并没有毛病,一分钟左右,各种系统程序(估计是被explorer注入的)被启动,并联网,看数字的加速球,CPU累哭了~~尼玛,表天天玩毒网好不?注销之后,没有截图(卡懵逼导致),数字并没有拦截explorer在C:\ProgramData下创建文件夹并生成DLL木马

130340trnfhphf5rdnfn5e.png.thumb.jpg

然后各种系统进程因为被注入恶意代码开始发飙,联网下载木马,CPU狂飙至满格。

总结:
1、该挂马网页采用未知的攻击方式,使IE执行启动其他进程和注入其他进程。这个地方应该研究并加强主防拦截规则
2、explorer注入其他系统进程,全程无视。注入恶意代码这么明显的操作为何主防规则没有反应
3、下载的dll系列木马始终不入库,不入库就不能被QVM学习。其实前几项注入拦不住也就算了,如果最后能把下载来的木马都杀掉也算亡羊补牢,但是360目前只识别和通杀EXE系列变种,dll系列通通miss。关于miss的原因请看我另一篇帖子http://bbs.kafan.cn/thread-2034356-1-1.html

本次测试原帖地址http://bbs.kafan.cn/thread-2034262-1-1.html

我还从墨家哪来要来了挂马网址,麻烦工作人员私信我。@360_Cynthia @ihujianfei   

金秋好礼-华为智选扫地机超值价格

共 11 个关于360对挂马网站失守的回复 最后回复于 2016-3-25 13:10

评论

直达楼层

FallingGhost LV8.少校 发表于 2016-3-24 10:43 | 显示全部楼层 | 私信
已经将该问题上报
玛德琳Love VIP认证 LV9.中校 发表于 2016-3-24 10:51 | 显示全部楼层 | 私信
您好,

方便的话,请您提供一个在线QQ的联系方式,我们会安排技术人员联系您看下。
长沙中亚药机 LV5.少尉 发表于 2016-3-24 11:00 | 显示全部楼层 | 私信
还好还好,跟进
275751198 LV9.中校 楼主 发表于 2016-3-24 13:06 | 显示全部楼层 | 私信
玛德琳Love 发表于 2016-3-24 10:51
您好,

方便的话,请您提供一个在线QQ的联系方式,我们会安排技术人员联系您看下。 ...

我的QQ1257297059
275751198 LV9.中校 楼主 发表于 2016-3-24 13:21 | 显示全部楼层 | 私信
FallingGhost 发表于 2016-3-24 10:43
已经将该问题上报

哥哥,样本和挂马网址都在我这里,你上报给谁啊
FallingGhost LV8.少校 发表于 2016-3-24 15:44 | 显示全部楼层 | 私信
275751198 发表于 2016-3-24 13:21
哥哥,样本和挂马网址都在我这里,你上报给谁啊

该问题目前有专员已经在看着了。
275751198 LV9.中校 楼主 发表于 2016-3-24 17:48 | 显示全部楼层 | 私信
FallingGhost 发表于 2016-3-24 15:44
该问题目前有专员已经在看着了。

非常感谢,工作人员已经联系我了,网址已发静候佳音。
and  dll系列已经入库

无标题.png
沧桑浪子 VIP认证 LV10.上校 发表于 2016-3-24 18:01 | 显示全部楼层 | 私信
275751198 发表于 2016-3-24 17:48
非常感谢,工作人员已经联系我了,网址已发静候佳音。
and  dll系列已经入库

感谢支持!
275751198 LV9.中校 楼主 发表于 2016-3-24 22:33 | 显示全部楼层 | 私信
沧桑浪子 发表于 2016-3-24 18:01
感谢支持!

新的一波dll又来了,360依然是miss
无标题.png
沧桑浪子 VIP认证 LV10.上校 发表于 2016-3-24 23:16 | 显示全部楼层 | 私信
275751198 发表于 2016-3-24 22:33
新的一波dll又来了,360依然是miss

那用360安全卫士呢?
275751198 LV9.中校 楼主 发表于 2016-3-25 13:10 | 显示全部楼层 | 私信
沧桑浪子 发表于 2016-3-24 23:16
那用360安全卫士呢?

不就是右键可以诡异扫出,其实根本没入库嘛
您需要登录后才可以回帖 登录 | 注册

本版积分规则

275751198 LV9.中校

粉丝:4 关注:0 积分:17063

精华:0 金币:40332 经验:16181

最后登录时间:2018-8-29

360商城青铜会员

私信 加好友

最新活动

罗翔新书活动

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

        关注360粉丝团,了解最新活动,抽锦鲤大奖,还有在线客服小姐姐等你来撩哦~

        快速回复 返回顶部 返回列表