查看: 6880|回复: 67
收起左侧

[分享] 继巨盾补补之后,巨盾拦拦全面出击防盗号!

  [复制链接]
帅就是帅
发表于 2010-10-9 14:13:42 | 显示全部楼层 |阅读模式
本帖最后由 帅就是帅 于 2010.10.9 14:19 编辑

原文地址http://bbs.ggsafe.com/thread-41236-1-1.html

盗号黑色产业链在在利益的驱动使下,将木马的免杀、更新的周期已经缩短到24小时以内,甚至几个小时就会更新出一个版本。
因此导致基于特征码检测的方法往往会慢人一步,出现漏杀的情况,尽管现在的安全软件已经将更新周期缩短,但是还要牺牲少部分先中了木马的人的安全来获得样本,再去保全其它人的安全。

下载 (37.36 KB)
2010-9-30 12:08


巨盾安全实验室基于目前流木马普遍行为,研发出来的拦拦,不再以特征为查杀标准,而是利用智能识别木马盗号技术,可以在木马发送用户帐号信息之前将其拦截并通知用户,可以实现用户中了木马也不会再被盗
演示地址:http://www.ggsafe.com/yanshi.htm
官方下载链接:http://update.ggsafe.com/lanlan/GGlanlan.rar

运行游戏后,巨盾拦拦会自动识别游戏,并添加监控。

下载 (37.36 KB)
2010-9-30 12:09



发现木马试图盗时,会自动拦截,保护状态的颜色变红,并发出警告通知用户。

下载 (42.14 KB)
2010-9-30 12:09



拦截窗口如下:

下载 (30.85 KB)
2010-9-30 12:09



拦截日志:

下载 (56.09 KB)
2010-9-30 12:09

目前还在测试阶段,感谢单身熟男分享。

我也对“问候黑客”灰常灰常滴感兴趣


评分

参与人数 1经验 +5 收起 理由
皇甫暮云 + 5 感谢提供分享

查看全部评分

jinzijie
发表于 2010-10-9 14:22:36 | 显示全部楼层
熟男发过了
帅就是帅
 楼主| 发表于 2010-10-9 14:23:25 | 显示全部楼层
回复 2楼 jinzijie 的帖子

我看国内区没有就转发过来鸟
堕落爱国者
发表于 2010-10-9 14:24:33 | 显示全部楼层
巨盾这么V5?不知道是通过什么判定木马病毒的
360sandbox
发表于 2010-10-9 14:25:14 | 显示全部楼层
问候黑客应该是带到盛大的网站上去做评论吧。

木马回传的服务器所在机房表示很有压力
q721tcl521
发表于 2010-10-9 14:26:33 | 显示全部楼层
问候黑客,这个貌似不错哈,很有意思。期待全面测试结果
chuibuzou
发表于 2010-10-9 14:29:20 | 显示全部楼层
我对问候黑客很干兴趣
aiyaya8
发表于 2010-10-9 14:30:04 | 显示全部楼层
呵呵,貌似有点意思!
帅就是帅
 楼主| 发表于 2010-10-9 14:31:37 | 显示全部楼层
回复 4楼 堕落爱国者 的帖子

应该是智能主防
堕落爱国者
发表于 2010-10-9 14:33:02 | 显示全部楼层
帅就是帅 发表于 2010.10.9 14:31
回复 4楼 堕落爱国者 的帖子

应该是智能主防

哦,还是主防V5啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:09 , Processed in 0.130887 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表