楼主: BHHZDQL
收起左侧

[讨论] 讨论一下防止网购木马的新方法

  [复制链接]
youci
发表于 2011-6-23 23:04:58 | 显示全部楼层
为何要相信卖家?
-oAo-
发表于 2011-6-24 09:08:38 | 显示全部楼层
思路不错
sanhu35
发表于 2011-6-24 10:23:16 | 显示全部楼层
禁止一切除安软和IE浏览器外的其他程序。(除了必须的以外全关掉)
所谓的网购保护 也是这个道理
tiejun
发表于 2011-6-24 17:16:32 | 显示全部楼层
何必舍近求远,何必弃简就繁。
BHHZDQL
 楼主| 发表于 2011-6-24 17:20:07 | 显示全部楼层
tiejun 发表于 2011-6-24 17:16
何必舍近求远,何必弃简就繁。

只有这样子才可以真正防止
就是防火墙
seehere
发表于 2011-6-24 17:39:20 | 显示全部楼层
木马可以本身不联网,控制IE联网或钓鱼。所以防火墙目前很多时候是摆设。
BHHZDQL
 楼主| 发表于 2011-6-24 17:40:12 | 显示全部楼层
seehere 发表于 2011-6-24 17:39
木马可以本身不联网,控制IE联网或钓鱼。所以防火墙目前很多时候是摆设。

那就要用到里面提到的:阻止除白名单以外所有程序注入IE
BHHZDQL
 楼主| 发表于 2011-6-24 17:41:03 | 显示全部楼层
seehere 发表于 2011-6-24 17:39
木马可以本身不联网,控制IE联网或钓鱼。所以防火墙目前很多时候是摆设。

还可以用到第一条
把网购发来的放到专门限制权限的沙箱运行
seehere
发表于 2011-6-24 17:42:02 | 显示全部楼层
BHHZDQL 发表于 2011-6-24 17:40
那就要用到里面提到的:阻止除白名单以外所有程序注入IE

所以说,1,3就行,当然可能更完善几条,2意义太小。
wjcharles
发表于 2011-6-25 16:28:10 | 显示全部楼层
sanhu35 发表于 2011-6-24 10:23
禁止一切除安软和IE浏览器外的其他程序。(除了必须的以外全关掉)
所谓的网购保护 也是这个道理

会不会有dll注入?好像有网购样本还会修改service.exe的内存进行外联http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 07:56 , Processed in 0.104787 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表