查看: 3905|回复: 22
收起左侧

[瑞星] 关于瑞星2011的智能反钓鱼的一次测试

   关闭 [复制链接]
星空下的吻
发表于 2011-1-22 17:01:44 | 显示全部楼层 |阅读模式
本帖最后由 星空下的吻 于 2011-1-22 17:02 编辑

  论坛上很多评测都有关于反钓鱼测试的,瑞星最近发布的安全白皮书也指出钓鱼网站为主的欺诈类型威胁将成为2011年最流行的网络恶意攻击手段,这使得防范恶意钓鱼网站成为众多安全厂商的关注的焦点。但是往往大家只注意拦截结果并没有深层次分析拦截的原理,也使得瑞星2011主打的智能反钓鱼并未深入人心。
  于是决定将瑞星2011的智能反钓鱼与金山卫士的反钓鱼进行一下比较,看看究竟有什么优势。


下面是测试的网址
第一批:
http://www.huodong168.com/
http://www.030033.com/
http://www.iphonetw.com.cn/
http://fc661.net/
http://langma.w110.badudns.cc/qq/7496554/index1.htm   (典型的瑞星启发)

第一批的结果是双方互有胜负,但需要引起关注的是最后一个网址,金山卫士和瑞星在打开网址的一刹那都没有报警。

假设现在是真实的访问到这个页面,登录窗口与QQ一模一样,但你仍然心存疑虑,决定试探一下,输入假帐号和密码,这时差距出现了:



瑞星的智能反钓鱼威武了,通过对该网站的分析,成功地发现此乃货真价实的钓鱼网站,然而金山卫士无动于衷,可见这就是真正的智能的体现了。

原理猜测:通过对输入的帐号密码是否传输回服务端来验证进行判断真伪QQ登录,正常的QQ登录会传回服务器验证输入,然而这个网站仅仅通过以下代码判断
function validate_form() {

if (document.form.u.value=="")
{ alert('您还没有输入QQ帐号!');
return false;
}
if (document.form.p.value=="")
{ alert('您还没有输入密码!');
return false;
}
if (document.form.verifycode.value=="")
{ alert('您还没有输入验证码!');
return false;
}
if (!check_empty(document.form.u.value))
{ alert('请输入正确的QQ帐号!');
return false;
}
}
function check_empty(text) {
return (text.length > 4);}

function check_email(address) {
if ((address == "")
|| (address.indexOf ('@') == -1)
|| (address.indexOf ('.') == -1))
return false;
return true;}


很显然该网站只判断了输入的帐号和密码是否大于四位,根本不存在任何服务器的交互,因此判断这个是不折不扣的钓鱼网站,这个分析过程完美的体现了瑞星钓鱼网站的分析技术,在登录按下的一刹那弹出提示框,确保帐户和密码不会蒙受更大的损失。

第二批:http://popkartianc1ty.8m8m.info/   跳转free258
          http://www.boccb.com/
          http://www.boctt.tk/
          http://www.taobao.com-ybb.d2zhiye.com/
          http://lanm.okokbk.com/
          http://www.qqpiy.com/
          http://ddjjswqq.info/
          http://gy36qq.info/
          http://syqzqq5.info/
          http://tysduqqii.in/
          http://xy2.cbg.com.kmwyl.com/



结果是一边倒,金山卫士全部拦截,瑞星2011全部无视。

为什么会这样呢??其实你只要一一点击就会发现除了第一个网站跳转到free258后,其余全部无法打开,这正是智能反钓鱼的又一个优势。
原理:在检测网址的时候先进行网页的域名解析,如果不能成功解析或无法访问,自然就不会有危险内容。很显然,包括金山卫士的大多数拦截原理都是简单的黑名单匹配,这就需要人力物力和财力,而且基本上难以实现及时的清除失效网页,这也给会给用户带去一些困扰,明明无法打开为什么会变成钓鱼网站呢??瑞星2011在这个方面又胜一筹!!!


总结:瑞星2011在智能反钓鱼方向作出的突破有目共睹,一改传统的黑名单机制,通过分析网页进行判断,不得不说是一个技术上的革新,我们期待这瑞星在这个领域的技术日臻完善,继续提高检测率以及减少误报率,做好国内的优秀反钓鱼产品。

附上另一篇文章说明瑞星的反钓鱼并非单独的黑名单匹配:

http://edu.kafan.cn/html/ruixing/11327.html


再附上一个介绍甄别真假网站的学习网址:

https://www.phish-no-phish.com/cn/default.aspx




评分

参与人数 3人气 +3 收起 理由
heaven888 + 1 版区有你更精彩: )
ahhh + 1 辛苦啦
strawman0719 + 1 绝对好帖,学习了

查看全部评分

strawman0719
发表于 2011-1-22 17:19:10 | 显示全部楼层
本帖最后由 strawman0719 于 2011-1-22 17:42 编辑

瑞星的反钓鱼是在防火墙里的吧?
expensive6688
发表于 2011-1-22 17:21:05 | 显示全部楼层
总是觉得那个提示很不明显很容易被忽略了
星空下的吻
 楼主| 发表于 2011-1-22 17:36:36 | 显示全部楼层
回复 2楼 strawman0719 的帖子

是的。


strawman0719
发表于 2011-1-22 17:42:29 | 显示全部楼层
回复 4楼 星空下的吻 的帖子

那个提示确实太小了。。。
zuo
发表于 2011-1-22 17:53:09 | 显示全部楼层
瑞星的反钓鱼还是不错的,就是那个提示框太小了,很容易被忽略
Lance6716
发表于 2011-1-22 18:10:34 | 显示全部楼层
chrome 几乎全部拦截...
轩、
发表于 2011-1-22 18:30:34 | 显示全部楼层
很不错的评测,还带解析的,强烈支持!~
popfather
头像被屏蔽
发表于 2011-1-22 19:09:30 | 显示全部楼层
我觉得瑞星的反钓鱼原理应该和金山360不太一样
星空下的吻
 楼主| 发表于 2011-1-22 19:33:01 | 显示全部楼层
回复 9楼 popfather 的帖子

曾经一样,现在就不一样了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 00:04 , Processed in 0.132499 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表