您现在的位置:主页 > 马经图库2018 > 正文

360回应:“CIA病毒”不具备攻破360防护系统的能力

发布时间:2019-06-10 点击数:

  姚记论坛高手网!360安全专家针对已公开的“CIA病毒”进行分析溯源,通过病毒服务器和代码编写特点等线索,挖出了更多并没有被解密曝光的“CIA病毒”家族样本。其中有病毒样本早在2016年2月已经出现在全球在线杀毒扫描平台VirusTotaI上,当时360杀毒和安全卫士的“QVM人工智能引擎”就可检测查杀。

  已曝光的资料显示,“CIA病毒”采用DLL劫持的方式进行攻击,专门定制了捆绑恶意代码的常用软件作为攻击武器,包括邮件客户端、浏览器、游戏、PDF阅读器、杀毒软件、数据备份工具、办公软件、文本编辑软件、即时通讯软件等。当这些常用软件运行时,就会把病毒DLL文件加载起来。

  360安全专家表示,DLL劫持的攻击方法在国内早已出现。大约在2011年前后,国内流行的网购木马大多是把常用软件EXE和病毒DLL定制在一起进行传播,俗称“白+黑”,当时360云安全主动防御已经针对此类攻击方法升级了防护策略,可以全面拦截DLL劫持类型的病毒。此次曝光的“CIA病毒”,无论是已经公开的样本,还是技术文档描述的攻击方法,360杀毒和安全卫士都可以第一时间拦截查杀。(完)

下一篇:没有了