楼主: fzq198776
收起左侧

[讨论] ===召唤各路高手 一起来讨论下如何防御这种 网银木马(已更新解决方案,厂商请进)===

  [复制链接]
xzh8937
发表于 2011-6-19 17:47:03 | 显示全部楼层
其实这也是一种钓鱼行为,杀软或主防应该把这种恶意覆盖的行为加入特征库进行查杀或提示。
landseer20
发表于 2011-6-19 22:23:42 | 显示全部楼层
本帖最后由 landseer20 于 2011-6-19 22:26 编辑

任何木马都有他的本体,防止木马本体的自启动和关联启动,是防御这类木马的关键。
我的系统全盘禁运,除了本人授权的程序,其他一律不能运行。
朋友们不要被吓!不要把木马看的多么神秘。
忧郁的迷糊酱
发表于 2011-6-20 01:46:15 | 显示全部楼层
卡巴、毛豆、MD这类有手动模块的可防:

一防联网——我看过的样本生成钓鱼页面需要联网,不过这个不是主要的,第二条才是重点;

二防注入——这个卡巴MD毛豆都可以,刚在卡饭碰到这个病毒的时候我就提出过这个想法,搞定这一点就可以。当然缺点也很明显,就是需要你有足够的判断能力,或者说是非智能化。
L、stone
发表于 2011-6-20 12:19:38 | 显示全部楼层
近来学习下 、
boos
发表于 2011-6-20 13:19:36 | 显示全部楼层
此类小伎俩不用任何安全软件就能防御!
因为在你填写完网银网页上的表格点击确定后,网银会转到下一页让你进行信息确认,只要仔细查看转账的那个账户是不是你要转入的账户就可以避免此类损失啦
lcp1103
头像被屏蔽
发表于 2011-6-22 13:40:38 | 显示全部楼层
这个有点危险
xzhlksh
发表于 2011-6-22 15:38:03 | 显示全部楼层
爬完的纯YY楼层
那个360内核20W欧元的漏洞据说是一个中国的黑客开得价格,目前无人破解。。。
这个遮挡的烂方法,很早就用在QQ登陆框上了,所以应该不难防。而且后期确认步骤时,模拟键鼠应该也是高危动作,尤其在网购模式下。
李白vs苏轼
发表于 2011-6-22 15:58:21 来自手机 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-6-22 16:09 编辑
BHHZDQL 发表于 2011-6-18 23:02
我现在就编写个木马过金山云鉴定信不?你的电脑将会不断重启,无法进行办公等


你这种木马(其实并不属于木马,是恶作剧,10年前大家玩玩的东西)压根就不用写,bat都能办到,关键这样做没啥价值,没价值大家都没兴趣做
清幻梦沁
头像被屏蔽
发表于 2011-6-22 16:18:17 | 显示全部楼层
想问下楼主,这钓鱼软件能判断,目标电脑用的是什么银行而做出相应的反应么?看截图貌似不能.
zilch
发表于 2011-6-22 16:23:21 | 显示全部楼层
HIPS为什么不能够防呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 10:49 , Processed in 0.115272 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表