找回密码
 注册
搜索
热搜: 回贴
  • 前程无忧官网首页 有什么好的平台可以
  • 最新的销售平台 互联网营销的平台有哪
  • 制作网页的基本流程 网页制作和网页设
  • 【帝国CMS】输出带序号的列表(数字排
  • 网站建设公司 三一,中联,极东泵车的
  • 织梦 建站 织梦网站模版后台怎么更改
  • 云服务官网 哪些网站有免费的简历模板
  • 如何建网站要什么条件 建网站要用什么
  • 吉林市移动公司电话 吉林省退休人员网
  • 设计类毕业论文 网站设计与实现毕业论
查看: 538|回复: 7

木马身披“IE皮” 个人防火墙如何应敌

[复制链接]
发表于 2009-4-24 04:11:00 | 显示全部楼层 |阅读模式 IP:江苏扬州
“人类失去网络,世界将会怎样?”现如今无孔不入的网络已经渗透到我们工作生活的方方面面,网络购物、网络游戏、即时通信,深深地让我们体会到网络的便利和巨大魅力,更难以想象离开网络之后的生活会变成怎样。而目前网络安全的现状不容乐观,网民们的安全意识也在遭受了一次次的“惨痛”经历后逐渐提高。现在的电脑从只装杀毒软件逐步转变为同时安装杀毒软件和个人防火墙,以增强计算机对网络病毒的防护能力。尽管个人防火墙在安全防护中,确实可以起到一定的作用,但近日微点主动防御软件自动捕获的一名为“Trojan-Downloader.Win32.Delf.hrk”的木马病毒,却为个人防火墙敲响了警钟。
  据微点反病毒专家介绍,该木马病毒使用的注入手法并不新颖,甚至可以说是老套,但是会对个人防火墙产生严重冲击。个人防火墙针对进程报警,进程第一次进行网络访问的时候会向用户报警询问是否放行。而该病毒摸准了用户的使用习惯,会在后台偷偷开启一个正常的IE进程,并将病毒文件注入其中。一般情况下,IE浏览器是被个人防火墙允许访问互联网的,所以披着IE外衣的病毒,一般都可以轻轻松松地突破个人防火墙的保护。著名的灰鸽子木马在配置时就有注入IE和注入explorer.exe的选项,桌面进程explorer.exe访问网络属于比较异常的情况,很容易引起用户警觉,所以黑客也大多选用注入IE的手法来突破个人防火墙的保护。


图为主动防御软件的报警图

图为微点升级后已知特征报警图
  反病毒专家介绍说,主动防御技术正是此类“IE傀儡”病毒的克星,主动防御技术不会仅仅根据进程名称这种简单的判断来确定是否放行互联网的网络访问行为,行为分析技术会详尽分析进程中各个模块之间的关系和行为。很显然,在以行为分析判断技术为基础的主动防御面前,注入到IE进程中的病毒模块立时就会暴露于主动防御软件面前。面对披着IE皮的木马病毒,主动防御软件能够做到准确斩草除根,有效查杀各类新病毒和未知病毒。在网络威胁越来越严重的今天,建议广大网友使用主动防御软件为您轻松愉快的上网冲浪保驾护航。
发表于 2009-11-20 16:05:10 | 显示全部楼层 IP:北京
大致看明白了,楼主的思维太过发散、太过跳跃了。楼主,加强集中精力叙述一件事情的能力。不要再发散了
回复

使用道具 举报

发表于 2009-12-20 13:00:58 | 显示全部楼层 IP:印度尼西亚
到你的~~贴吧收藏~~~我的发言~`找
回复

使用道具 举报

发表于 2010-1-11 10:05:05 | 显示全部楼层 IP:香港
我要把这个帖子一直往上顶,往上顶!顶到所有人都看到为止
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-9-29 11:40 , Processed in 0.345276 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表