查看: 18588|回复: 133
收起左侧

[讨论] 别跟我说什么主防什么HIPS ,防护系统程序不受侵入才是王道,VoodooShield你过来!

  [复制链接]
墨家小子
发表于 2016-3-23 09:55:59 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-3-23 11:42 编辑

测试了这么多,目前只有ESET hips可以拦截到这个神网隐秘的注入攻击,BD、AVG、EAM、Norton、Dr.Web、VoodooShield、SpyShelter Firewall

以上这些虽说能拦截附带的加密勒索木马,但对于被注入的系统程序视而不见。注销之后木马DLL潜入系统,尽管IDP、EAM、VoodooShield能拦截到木马DLL的运行,但为时已晚……

VoodooShield最新测试版 Vs 神网攻击 已经录像,骄傲的Dan大神 这回你有啥说的……@qftest 说好的录像呢,就等你了,着急去wilderssecurity开喷呢






说了这么多,其实我是想安利一下诺顿IPS(漏洞利用防护并没有卵用)、HitmanPro.Alert、Malwarebytes Anti-Exploit,还有McAfee Endpoint Security的漏洞利用防护据说也很猛

样本:http://bbs.kafan.cn/thread-2034229-1-1.html

评分

参与人数 2人气 +2 收起 理由
ljh3737 + 1 神马都是浮云,但是普通用户根本中不了这个.
HEMM + 1 今天你最美~

查看全部评分

蓝核
发表于 2016-3-23 10:03:34 | 显示全部楼层
继续围观 各杀毒软件情绪稳定
墨家小子
 楼主| 发表于 2016-3-23 10:13:49 | 显示全部楼层
蓝核 发表于 2016-3-23 10:03
继续围观 各杀毒软件情绪稳定

样本区那帮粉丝还以为杀掉神网附带的加密勒索木马就万事大吉了呢,根本看不到explorer被注入并不是加密勒索木马发出的行为,解释了好多遍,心好累(目前在样本区只有一个用BD的测试者重现了我的测试过程)

评分

参与人数 1人气 +1 收起 理由
275751198 + 1 辛苦啊,体谅你

查看全部评分

pal家族
发表于 2016-3-23 10:15:52 | 显示全部楼层
你忘了还有卡巴没有被鞭挞。
墨家小子
 楼主| 发表于 2016-3-23 10:18:25 | 显示全部楼层
pal家族 发表于 2016-3-23 10:15
你忘了还有卡巴没有被鞭挞&#12 ...

说多了都是眼泪,昨天安装卡巴,更新了一个多小时,然后重启,再就打不开IE了,跟趋势一样一样的,本来对程序应用控制很看好的,结果~~世事难料啊
pal家族
发表于 2016-3-23 10:21:54 | 显示全部楼层
墨家小子 发表于 2016-3-23 10:18
说多了都是眼泪,昨天安装卡巴,更新了一个多小时,然后重启,再就打不开IE了,跟趋势一样一样的, ...

可能他不喜欢你吧。

不过,显然不应该这样。。。。。。
pal家族
发表于 2016-3-23 10:23:24 | 显示全部楼层
墨家小子 发表于 2016-3-23 10:18
说多了都是眼泪,昨天安装卡巴,更新了一个多小时,然后重启,再就打不开IE了,跟趋势一样一样的, ...

诶,卡巴首次更新不用一个小时啊,国内神网20min都可以,你那里网应该更好啊!
cwl12315
发表于 2016-3-23 10:25:21 | 显示全部楼层
这网站进去后啥动静都没有,倒是那个darodivar的每次刷新ips都会报警,不过把入侵防护关了后,等了半天也没见有新进程出现。。。无法复现
jefffire
头像被屏蔽
发表于 2016-3-23 10:29:38 | 显示全部楼层
防漏洞还是要靠打补丁
蓝核
发表于 2016-3-23 10:40:40 | 显示全部楼层
墨家小子 发表于 2016-3-23 10:13
样本区那帮粉丝还以为杀掉神网附带的加密勒索木马就万事大吉了呢,根本看不到explorer被注入并不是加密勒 ...

一开始你说注入的时候我以为各位已经看懂开始找这个行为的发动者了…… 继续情绪稳定 估计各大杀毒找不到源头
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 10:48 , Processed in 0.127709 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表