楼主: jefffire
收起左侧

[金山] 最新白文件利用活木马实测金山KSC

  [复制链接]
hw2619
发表于 2012-2-16 21:32:37 | 显示全部楼层
这个测试还比较中肯啊
无极御鳞
发表于 2012-2-16 21:33:36 | 显示全部楼层
欢迎感兴趣的童鞋一起切磋KSC:http://bbs.duba.net/thread-22640107-1-1.html
FOXFFF
发表于 2012-2-16 21:35:28 | 显示全部楼层
不能防御对已经造成的危害无法弥补啊,特别是盗号或者盗窃隐私以及网购类木马....
jefffire
头像被屏蔽
 楼主| 发表于 2012-2-16 21:37:00 | 显示全部楼层
Palkia 发表于 2012-2-16 21:31
有时间的话再试试今晚更新的版本

http://bbs.kafan.cn/thread-1225179-1-1.html

我看看
悟心之道
发表于 2012-2-16 21:39:22 | 显示全部楼层
现在的KSC按官方说法也还处在感染查杀阶段,还没能实时监控,
不知道白+黑运行后进入网购程序是不是会引发KSC自动扫描。
无极御鳞
发表于 2012-2-16 21:39:31 | 显示全部楼层
会自我学习的KSC:

今天上午:


今天晚上:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
什么嘛
发表于 2012-2-16 21:51:42 | 显示全部楼层
这说明金山还需要努力
dddm
发表于 2012-2-16 21:52:02 | 显示全部楼层
关注中。。。
seehere
发表于 2012-2-16 21:52:52 | 显示全部楼层
支持测试。这句说的对:“实际上对于网购木马来说,一次成功即可”  这样的木马不需要进入启动点,按目前KSC防启动点的思路,就没办法了。
看来整体防御需要进一步加强。
52kafan
发表于 2012-2-16 21:58:29 | 显示全部楼层
本帖最后由 52kafan 于 2012-2-16 22:02 编辑

KSC云启发引擎,难道是手动hips云端话的产物??
这让我想起了ssm的自我学习模式
话说,如果金山的云+微点的主动防御会怎么样呢?
(1)海量文件在金山云中被弄成黑白名单
(2)黑名单被kill,白名单进入下一认证
(3)白名单进入KSC云启发引擎,被学习文件行为库
(4)危险行为直接被云端hips阻止运行,剩下单一行为或疑似正常软件行为的危险白名单文件(包括正常文件)进入下一认证
(5)上诉海量白名单文件进入微点主动防御专家系统
(6)疑似木马行为被防火墙提示识别,木马行为被拦截
(7)剩下来的还有什么呢?---- 病毒木马尸体
                         ——系统或软件漏洞程序
反正应该不会太大危害了吧?
顶多,流氓行为,广告,gif,所以金山网盾要给力。
话说金山这云启发比起某的dragon force 3.0云查杀效果如何。。。
有时间也来倒腾倒腾~~~~
-----------------------------------------------------------------------------------------------------------
以上观点不具备事实论据,为本人的瞎诌胡说而已。

评分

参与人数 1人气 +1 收起 理由
钢铁侠 + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 08:58 , Processed in 0.093585 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表