查看: 4555|回复: 28
收起左侧

[金山] 【金山网购保镖】十层铜墙铁壁——金山网购保镖铸造网购安全立体防御体系

  [复制链接]
天道酬勤QQ
发表于 2012-4-9 21:17:37 | 显示全部楼层 |阅读模式
本帖最后由 天道酬勤QQ 于 2012-4-9 21:17 编辑

                                                
                                                   十层铜墙铁壁——金山网购保镖铸造网购安全立体防御体系
                                                       文/ 牛逸夫

   编者按:近些年来网购迅速发展,连同C2C 网站、B2C平台、网络商城和团购网站等都形成了具有一定规模的网购网站,也正是由于网购的方便、快捷、便宜等优点,网购正在被越来越多的买家和商家所接受,现今网购的人数越来越多,而正是由于网银、支付宝都涉及到现金交易,所以网购安全的重要性也尤为凸显,网民在网购时自然需要小心谨慎,但是病毒制作者(团队)受经济利益驱使仍会制作各式各样的网购木马来盗取网民财产,此时仅靠安全意识是远远不够的,还需要一款专业的安全软件进行网购保护,比如金山毒霸的网购保镖。

   【钓鱼诈骗网站疯长 网民极易上当受骗】
   根据金山网络发布的《2011-2012中国互联网安全报告》中指出,2011年新增钓鱼网站约45万个,每月钓鱼网站的拦截次数都在4亿-11亿次,覆盖中国网民约4000万到7000万,由此可以推算普通网民平均每访问14个网址就有一个网址是钓鱼网站,数目十分惊人,而这些钓鱼网站大多制作逼真,冒充真实网站进行诈骗,比如各大银行官网(例如建行、农行等)、各大第三方交易平台(例如支付宝、财付通、块钱等)、各大网购网站(假淘宝、假拍拍),另外此类欺诈网站还有“假彩票”、“假中奖”、“假赌博”、“假证券”等,普通网民在此面前根本防不胜防,一不小心就会调入陷阱与骗局之中,造成巨大的财产损失。(如图1)

   

【网购木马四处横行 用户财产瞬间被盗】
  除了臭名昭著的钓鱼网站之外,最具安全威胁的就是现在的网购木马:
  网购木马的主要传播途径为阿里旺旺、QQ等即时通讯软件上,木马制作者通过这种IM软件进行一对一诈骗,在交易时会使用淘宝卖家被盗的帐号登录,与被盗卖家店铺的买家进行交流,此时木马制作者会要求发送“实物图”、“细节图”等文件给买家,这种所谓的“实物图”和“细节图”实质上是网购木马,一般披上图片文件的图标来蒙混买家,买家一旦打开该网购木马就会立刻中招,网银和支付宝中的钱财全会被洗劫一空,由此可见网购木马危害极大。(如图2)




  【网购木马的主要工作流程和特点】
  首先网购木马会检测系统IE内核浏览器(例如IE、360浏览器、115浏览器等)是否运行,若有然后注入到浏览器进程中,之后检测这些IE内核的浏览器当前浏览界面是否是付款界面,当发现是付款界面则篡改订单信息,并造成支付宝余额支付方法不可用的假象,这一切都是为了强迫或诱导用户进入网银支付界面。(如图3)
  之后买家付款时,键盘记录器会记录下当前密码并发送到黑客指定邮箱,另外还会向买家强制安装浏览器(这种“浏览器”本身就是一种“网购木马”),危害极大。
  最后当用户付款时,会把买家的款项转到第三方支付平台(比如块钱等),以骗取买家钱财。
  而当用户运行该网购木马时,又会弹出例如“不支持当前系统”等弹窗以蒙骗买家,而此时买家的钱财早已在骗子的诱导和网购木马的盗取下,最终被洗劫一空。
  关于网购木马的详细分析报告可以参见李雪的这篇《网银大盗网购木马分析报告》(帖子地址http://bbs.duba.net/thread-22642819-1-1.html ),这里便不再一一赘述了。



【使用金山毒霸网购保镖 还您安全网购环境】
  上文提到的当前网络钓鱼欺诈网站层出不穷,网购木马也是运用各种手段,它们的目的只为盗取买家手中的钱财,此时好的上网习惯已经显得捉襟见肘,此时就需要一款专业的杀毒软件来保护网购,而金山毒霸中内嵌的网购保镖就可以完美保护用户网购,还用户一个安全、放心的网购环境。目前金山毒霸2012内嵌强大的网购保镖功能,采用十层立体防护策略,可防止支付页面被篡改、拦截欺诈购物网址、查杀网购木马以及自动清理网购痕迹,有效保护网购时面临的各种安全威胁!(如图4)




  另外值得注意的是:金山毒霸和众多第三方浏览器厂商(傲游浏览器等)、第三方支付平台(支付宝、财付通等)以及淘宝等众多网站深度合作,在云服务器中自动采集和鉴定钓鱼网址,让这些网站或软件可以通过接金山云API来查询并获取这些信息,最终反馈到客户端,全面保证用户计算机安全!

目前金山网购保镖的十层安全立体防护体系
第一层:禁止未知风险进程运行——在网购保镖模式中,系统安全级别被严格限制,所有运行的进程金山毒霸会对其进行判断,已知白文件放过,如果检测到威胁立刻绞杀,而对于未知文件且云鉴定器暂时没有返回鉴定结果的文件给予拦截,从而最大程度上保证用户网购安全。
  
  第二层:下载和聊天传输云保护——网购木马传播的最大途径就是IM软件,这也是该类木马传播的入口,更是边界防御的主要防护领域,一旦用户通过IM软件接收到文件,金山毒霸网购保镖会立即使用微特征和云鉴定器精准鉴定和绞杀网购木马,从源头上堵死网购木马的传播入口。

  第三层:快速鉴定未知风险程序——由于现在网购木马的免杀技术在不断提高,网购保镖难免会遇到被加壳、加花等免杀方法的网购木马,此时在云鉴定器会立即通过微特征查询该文件信息并和云端相匹配,如果发现该文件为黑则立刻进行绞杀,并辅以云后台30余款云鉴定器进行快速鉴定,从静态鉴定、动态鉴定到结果输出仅需99秒。

  第四层:实时监控系统进程状态——大多数网购木马会自动注入到IE内核的浏览器中伺机修改订单界面从而进行盗取操作,金山毒霸网购保镖会实时监控系统中的进程,保障浏览器进程安全。
  
  第五层:网购木马高启发式鉴定——云端鉴定器的静态、动态启发,不仅能分析文件代码的逻辑结构是否含有恶意程序特征,还能通过在一个虚拟的安全环境中前摄性的执行代码来判断其是否有恶意行为。通过金山云端的虚拟机技术,给病毒构建一个仿真的运行环境,诱使病毒在杀软的模拟缓冲区中运行,如运行过程中检测到可疑的动作,则判定为危险程序并进行拦截。这种方法更有助于识别已知攻击模式的未知病毒,对加壳病毒依然有效。

  第六层:防风险程序注入浏览器

  第七层:防支付页面被篡改功能——网购木马的一大特性就是篡改订单信息从而诱使买家将支付款转到指定的第三方帐号(例如快钱等) ,造成财产损失。

第八层:拦截钓鱼,挂马黑网址——通过金山云端最大的钓鱼库、黑网址库,极速查询网页URL,并同云端的钓鱼、黑网址库进行比对,一旦发现钓鱼、挂马等网址则立刻拦截,堵死一切网购木马可能传播的途径!

  第九层:防止键盘输入时被记录——大多数网购木马会使用键盘记录器,伺机盗取买家的阿里旺旺账号、QQ帐号、淘宝、支付宝帐号密码等,危害极大,而金山网购保镖内置的防键盘记录器功能可让此类软件彻底失效,保障帐号安全!

   第十层:自动清理网购历史痕迹。

  【网购敢赔模式  最高赔付500元现金】
  十层网购保护体 系保护网购安全,帐号不被盗!而敢赔功能是金山毒霸网购保镖为网购用户提供的最后一道安全保障,即使您在网购误中钓鱼网站或者网购木马时,毒霸没有及时进行拦截而导致您遭受经济损失的,毒霸会为您提供最高500元的全额赔付!保障用户安心网购安全!




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BHHZDQL
发表于 2012-4-9 21:18:40 | 显示全部楼层
本帖最后由 BHHZDQL 于 2012-4-9 21:26 编辑


刚刚冒雨回来,发现系列贴
真的只能图片不能实战了么?
自己单奔金山去各大店铺接受最新网购木马,是否更有说服力?
刚刚还有些技术性解说,这会纯拷贝了?

明明是VIP最高3500为什么还写成最高500?
tjh0429
发表于 2012-4-9 21:50:53 | 显示全部楼层
本帖最后由 tjh0429 于 2013-7-14 15:40 编辑

原帖编辑掉!
xiaowuandliu
发表于 2012-4-9 22:02:13 | 显示全部楼层
有比没有好
sxyuqiao
发表于 2012-4-9 22:12:10 | 显示全部楼层
本帖最后由 sxyuqiao 于 2012-4-9 22:22 编辑
BHHZDQL 发表于 2012-4-9 21:18
刚刚冒雨回来,发现系列贴
真的只能图片不能实战了么?
自己单奔金山去各大店铺接受最新网购木马 ...


  心情不好可以理解,不要这样喷嘛
其实你可以去找几个网购赔付群
看看用的都是什么的网购模式被盗号的。

金山的网购模式过得了的不多

想反,我觉得某些的,再强的防御,1个钓鱼网站就被盗了

就此打住。

我敢开金山网购模式,然后实机运行网购木马类样本。
最近几次对第三方loader的防御在网购模式下增强很多。
你敢用隔壁的开试试么?
某某拉黑后给人很安全的假象,,,无意义的

plaxu
发表于 2012-4-9 22:20:45 | 显示全部楼层
看楼上的,
挂羊头,
夸狗肉。

评分

参与人数 1人气 +1 收起 理由
天道酬勤QQ + 1 感谢支持,欢迎常来: )

查看全部评分

怎么样了
发表于 2012-4-10 00:01:15 | 显示全部楼层
sxyuqiao 发表于 2012-4-9 22:12
心情不好可以理解,不要这样喷嘛
其实你可以去找几个网购赔付群
看看用的都是什么的网购模式 ...

你在哪个帖子叙述过你实机运行样本, 有图有过程有样本吗 ?

隔壁的你开过吗?  你也实机运行了然后比较了吗 ?  
sxyuqiao
发表于 2012-4-10 00:17:21 | 显示全部楼层
怎么样了 发表于 2012-4-10 00:01
你在哪个帖子叙述过你实机运行样本, 有图有过程有样本吗 ?

隔壁的你开过吗?  你也实机运行了然 ...

样本区的,截图没保留。

隔壁的我只在虚拟机里用,实机不用

首先危险的loader行为都被报未知禁止了,其次哪怕被盗我也有钱赔,所以敢实机测这些。

知道了,下次给图给报告。

怎么样了
发表于 2012-4-10 00:22:43 | 显示全部楼层
sxyuqiao 发表于 2012-4-10 00:17
样本区的,截图没保留。

隔壁的我只在虚拟机里用,实机不用

不管立场如何,  既然是技术讨论帖 , 就必须要有图, 有过程描述, 有实际对比测试, 

如果不是技术帖, 那就没所谓了 . 与技术无关的言词只要能准确的揣测到版主的判罚尺度即可

【乱】
发表于 2012-4-10 01:09:47 | 显示全部楼层
本帖最后由 【乱】 于 2012-4-10 01:24 编辑
BHHZDQL 发表于 2012-4-9 21:18
刚刚冒雨回来,发现系列贴
真的只能图片不能实战了么?
自己单奔金山去各大店铺接受最新网购木马 ...


冒雨赶来抢个沙发真是幸苦

文中没提到VIP所以最高赔付是500



放心 金山VIP专页特权中有标明网赔特权 以及最高5000元的意外维修

目前只有VIP能看到 金山宣传确实不够啊 让金山加油宣传吧 这个我会向金山反馈的

http://vip.duba.net/space.php?do=peifu

登录之后即可得知自己所在最高赔付范围


PS:抛开技术 和宣传新闻等东西,与其问这个不如您老拿500元出来 看看敢赔模式真假更有说服力;技术不到家 让金山赔死估计某区很多人都会庆祝

然后稍微纠正一下,金山最高赔付是3200而不是3500

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 13:29 , Processed in 0.126751 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表