楼主: vm001
收起左侧

[砖头] 360的防御远控看来目前还不行,需要努力啊

[复制链接]
kfx13
头像被屏蔽
发表于 2013-7-13 22:42:36 | 显示全部楼层
jefffire 发表于 2013-7-13 21:53
几年前就不是了,要看谁签的名。阿猫阿狗花点钱也能签。

你试试再说吧。是个签名都信任的,全世界的主防都一样。
kfx13
头像被屏蔽
发表于 2013-7-13 22:50:32 | 显示全部楼层
liweihuo 发表于 2013-7-13 22:12
是得加强,一个数字签名就骗过去了,不能光靠拉黑入库

这种样本拉黑足够了。
有数字签名的木马几乎没有。
360主动防御
发表于 2013-7-15 11:30:24 | 显示全部楼层
kfx13 发表于 2013-7-13 22:50
这种样本拉黑足够了。
有数字签名的木马几乎没有。

现在带有数字签名的样本还真不少. 对于这种样本, 360有专门的机制处理.
当然, 对于高端用户, 特别是木马测试者来说, 可能样本处理上有滞后性. 但已经比其他厂商好很多了.
发现机制上, 我们会继续完善.
vm001
 楼主| 发表于 2013-7-15 11:59:22 | 显示全部楼层
360主动防御 发表于 2013-7-15 11:30
现在带有数字签名的样本还真不少. 对于这种样本, 360有专门的机制处理.
当然, 对于高端用户, 特别是木马 ...

说实话,没看到比其他厂家快
这个帖子是12号从管家论坛转过来了
14号你们犯了同一个错误
http://bbs.kafan.cn/thread-1598254-1-1.html
kfx13
头像被屏蔽
发表于 2013-7-15 15:06:12 | 显示全部楼层
本帖最后由 kfx13 于 2013-7-15 15:08 编辑
360主动防御 发表于 2013-7-15 11:30
现在带有数字签名的样本还真不少. 对于这种样本, 360有专门的机制处理.
当然, 对于高端用户, 特别是木马 ...


盗号远控劫持网购的也很多吗?不会吧,这年头变化快啊。

顺便问下,你觉得管家论坛那人一天几个白加黑是从哪来的,都是从骗子那里引诱来的吗?那骗子也太傻了吧.而且exe直接叫spy.exe  .lnk文件用绝对路径,别人机子上无效。完全看不懂啊。


你觉得那人是高端木马收集爱好者还是木马编写爱好者呢?
至尊潮流
发表于 2013-7-16 21:17:53 | 显示全部楼层
peter08 发表于 2013-7-12 22:59
可惜MJ去思过崖了。。。。

数字签名正常的?

MJ小号无数
bbzwj
发表于 2013-7-17 09:54:45 | 显示全部楼层
对数字签名处理,去学学卡巴吧
bbzwj
发表于 2013-7-17 09:56:23 | 显示全部楼层
还好是EXE,如果是DLL,可以让网购保镖也查不出来。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 23:20 , Processed in 0.092358 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表