• 首页 > 产经新闻频道 > 业界新闻

    “双面间谍”击溃欧美杀软 在中国却遭360拦截

    2017年03月28日 09:33:17   来源:中文科技资讯

      以色列安全公司Cybellum声称发现了一种名为DoubleAgent(双面间谍)的新攻击,黑客可以使用存在于所有Windows版本中的漏洞控制杀毒软件,包括卡巴斯基、赛门铁克、McAfee等在内的十余款洋杀软集体沦陷。Cybellum表示已经通知了受影响的安全公司,但目前只有少数杀软发布了修复补丁。

      尽管洋杀软纷纷失守,国产免费的360却成功抵御了“双面间谍”的攻击。据360安全卫士发布的微博显示,“双面间谍”在几年前就曾被安全研究人员注意到,360杀毒和安全卫士早就能拦截此类攻击。

      图:受DoubleAgent影响的国际知名杀毒软件

      “双面间谍”利用了微软在Windows中提供的合法工具Application Verifier(应用程序验证器),它可以帮助开发人员在其应用程序中快速找到微小的编程错误。据Cybellum介绍,黑客可以用自定义验证器替换标准验证器,让恶意代码能够以高权限执行,注入到杀毒软件等产品中。

      控制了杀软,就是为所有恶意操作敞开大门,例如安装后门程序实现监听监控;篡改或加密文件勒索赎金;修改白名单/黑名单逻辑,让木马病毒自由扩散等等。更糟糕的是,即便重新启动系统或更新修补程序,DoubleAgent仍具有注入代码的功能,难以斩草除根。

      不过,刚刚获得Pwn2Own世界黑客大赛总冠军的360安全团队技术大神却表示淡定,“双面间谍”并不是什么新鲜事儿,严格意义上都不能定义为微软的漏洞,它只是恶意代码在已经拥有高权限情况下的一种攻击方法,360云安全主动防御体系早已可以拦截此类攻击。

      图:360安全卫士微博称可完美拦截DoubleAgent

      一个难坏了十几家知名洋杀软的攻击手段,却被国内的360老早就轻松解决了。除了由衷赞叹一句“国货长脸”之外,也让人们意识到不能再盲目崇拜洋货。对于安全软件来说,任何一处产品细节,考验的都是厂商对攻防技术的深刻理解,而就安全研究实力而言,中国正在国际舞台上演着厚积薄发。

      在刚刚结束的Pwn2Own黑客大赛上,360荣登世界Master of Pwn总冠军之巅,中国安全团队更是首次包揽前三名;整个2016年,360一共408次报告微软、谷歌等巨头的漏洞获得官方致谢,超过国外所有杀毒厂商获得漏洞致谢数量的总和。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时探行数字人注册免费试用

    华为Pura70 系列不怕丢!云空间实现楼层级设备查找

    华为 Pura70 系列突然先锋开售,你抢到了吗?对于这次的新机来说,除了一如既往的优雅设计和强悍的硬件配置外,我们更为关注的则是其全球首发的「楼层级设备查找」功能,软实力也可以很硬核!

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。