查看: 5966|回复: 34
收起左侧

[讨论] 大家来讨论下防挂马吧。

  [复制链接]
追影子的十三
发表于 2014-12-7 11:46:34 | 显示全部楼层 |阅读模式
今天看到个帖子,暂时不谈该帖性质http://bbs.kafan.cn/thread-1793287-1-1.html

里面谈到的挂马原理感觉有点恐怖啊,可以通过浏览器漏洞通过网站植入一段代码让电脑自动下载和运行木马。
以前一直认为网络防护就是鸡肋,反正下载到本地还是要杀的。现在发现杀毒对浏览器漏洞的防护还是很重要的,有些木马可能下载到本地不杀但漏洞防住了就行(所谓的入口防御?)

不知道浏览器漏洞防护哪款杀毒强点?另外,是不是用火狐和Chrome就可以避免此类情况?
biange200
发表于 2014-12-7 12:07:36 来自手机 | 显示全部楼层
防御入侵 用趋势吧
yicun
发表于 2014-12-7 12:25:41 | 显示全部楼层
浏览器入沙
bzaf868
发表于 2014-12-7 12:35:57 | 显示全部楼层
针对火狐和chrome的漏洞攻击也有,但是比起ie少得多了。
防御方法:
打补丁
流量扫描或者url拉黑,即普通的网页防护
浏览器入沙(chrome自带了)
浏览器HIPS
某些针对性的漏洞防护软件,比如MBAE,HMPA。卡巴的AEP,GD的漏洞防护等等。其实原理也就是监视浏览器行为,比如提升对浏览器产生的PE文件的敏感度
复读Z
头像被屏蔽
发表于 2014-12-7 12:40:27 | 显示全部楼层
不对吧?IE尽管漏洞多,但也不是这样明目张胆的利用吧?——至少要下载个名字为“百度一键下载安装加速器”类似的软件(看数字签名就有)才可能在后台偷偷下载百度全家软件的。你不点击那些“高速下载”的链接,或者看看下载下来的东西的数字签名,就没事了。
Miostartos
发表于 2014-12-7 12:51:06 | 显示全部楼层
bzaf868 发表于 2014-12-7 12:35
针对火狐和chrome的漏洞攻击也有,但是比起ie少得多了。
防御方法:
打补丁

补充一个
反0day还可以用EMET
HEMM
发表于 2014-12-7 16:58:17 | 显示全部楼层
不了解!最近逛了不少挂马网站,NOD32报的还是蛮欢的。
以前用AVG也报过漏洞利用。avast和红伞.........布吉岛怎么样了,很久没用了。
还好!不是特意去乱逛,基本上我个人是很少遇到挂马的.......
欧阳宣
头像被屏蔽
发表于 2014-12-7 17:40:30 | 显示全部楼层
漏洞防护诺顿强
九尾野狐
头像被屏蔽
发表于 2014-12-7 18:46:28 | 显示全部楼层
如果不利用漏洞的话,木马下载的时候就会有下载弹窗

所以  打补丁吧
sunnyjianna
发表于 2014-12-7 19:24:41 | 显示全部楼层
firefox+世界之窗路过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 20:31 , Processed in 0.184248 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表