首页 | 友益网摘 | E书分类 | 最近更新 | 推荐E书 | 热门E书 | 用户登陆 | 友益论坛
设为主页
收藏本站
联系我们
| 经济 | 社会 | 文化 | 技术 | 生活娱乐 | 我的爱车 | 其它 | 骗术大全 | 房产

本站E书搜索:                               发布E书 | 郑重声明

当前位置:E书天空-电子书下载,电子书发布,资讯中心文章首页技术网络安全→奇虎首度公开追杀My123 CNNIC技术秘诀
奇虎首度公开追杀My123 CNNIC技术秘诀
作者:  来源于:  发布时间:2007-8-4 10:38:13
“恶意软件”与“反恶意软件阵营”的斗争再度升级,日前,CNNIC起诉奇虎公司360安全卫士将其“CNNIC中文上网”列为恶意软件,而奇虎也反诉CNNIC侵犯奇虎名誉权。

  此前,CNNIC指责“360safe与恶意软件my123有染”,主要质疑点是恶意软件my123采用众多高超技术,而360安全卫士在几个小时内就迅速攻克了my123,响应之快连瑞星、江民等专业杀毒厂商都望尘莫及。针对CNNIC的质疑,奇虎首度对外公开追杀my123技术秘诀。

  采用“驱动技术”的恶意软件最难对付

  恶意软件的技术五花八门,且“与时俱进”,不停地与反恶意软件玩着猫捉老鼠的游戏。奇虎360安全卫士中心表示,目前最难对付的是就是采用“驱动技术”的恶意软件,包括my123、7939.com、CNNIC等恶意软件都采用了类似技术。

  MY123插件采用了一种名为“system Bus Extend”驱动技术,这种驱动技术优先级很高,连安全模式也会加载,加载成功之后,将生成三个线程附加到system系统核心进程上,获取最高权限。更为骇人的是,即便用户删除了所有文件,my123插件仍然可以通过内存恢复。

  目前比较顽固和狠毒的恶意软件普遍使用“内核级Hook技术”,可Hook住所有公开的或者未公开的内核函数,保护注册表,隐藏、监控或者重启进程,可以有效保护文件不被查杀。

  而新版的CNNIC中文上网就采用了名为“Fsd Inline Hook”的非公开技术,这种技术具有两大特征:首先,它的隐蔽性非常高,非专业人士很难发现它的存在;其次,它的稳定性差、危险性高。如果用户安装了采用该技术的恶意软件,系统稍有变化可能就导致不兼容,使程序无法运行甚至直接导致系统蓝屏、崩溃。

  360安全中心专家表示,“Fsd Inline Hook”是一个非常危险的技术,目前为止,尚无一款商业软件使用这种技术,却广泛被病毒、木马程序使用。恶意软件使用这种技术的主要目的就是达到让用户无法卸载,长期驻留在用户电脑的目的。

  在360安全卫士论坛中,很多安装了“CNNIC中文上网”的用户投诉,电脑经常死机、蓝屏、反复重启,在试图卸载时,CNNIC要求你输入复杂的“验证码”,但当你照实输入后,也无法卸载,或者干脆让你蓝屏。

  “破冰”技术追杀my123、CNNIC

  奇虎360安全中心对网友提交的大量恶意软件样本进行分析,并进行大量的试验后,最终找到了一种解决办法,并将其命名为“破冰(Kill Defence)”技术。

  恶意软件采用各种Hook技术保护自己的文件,过滤或者拦截其他文件的操作,并在关机时自动进行注册以保证恢复。奇虎360安全卫士“破冰(Kill Defence)”技术能将恶意软件的这些操作全部撤销,让系统变得很干净,再去删除这些恶意软件的残留文件。就好比是,飞虎队把江洋大盗的枪支给缴械了,这样就可以手到擒来。此技术目前可以有效对付采用驱动保护的恶意软件。目前,奇虎公司推出的“彩信通专杀工具”、“CNNIC中文上网专杀工具”均采用了 “破冰(Kill Defence)”技术。

  “破冰(Kill Defence)”技术最大的改进在于,以前的一些查杀技术是在恶意软件释放驱动之前,占住驱动的位置,但是如果恶意软件改变释放的驱动或者将位置提前,这种技术就很难奏效了,这也是为什么现在的许多恶意软件清除工具无法删除CNNIC的原因。而“破冰(Kill Defence)”技术,能够直接删除掉恶意软件的驱动,对用户电脑进行保护。

  安全专家表示,多数反恶意软件对基于“应用层”的恶意软件都能很好地查杀,但一旦涉及到驱动层面,事情就变得非常麻烦。而“CNNIC中文上网”是将这种技术使用到极致的一款软件,奇虎360安全卫士也是目前唯一能够将其彻底卸载的反恶意软件,这就是引发CNNIC和奇虎口水战的根本原因。


[] [返回上一页] [告诉好友] [发表评论] [打 印] [ 字体: ]
上篇文章:正版软件对企业价值研究报告发布 
下篇文章:CCTV新闻调查:反流氓软件之路(一)
∷相关文章∷
∷相关软件∷
{$KeySoft}
  关于本站 - 下载声明 - E书发布 - 下载帮助 - 广告联系 - 商业合作 - 申请链接 - 用户注册

E书天空版权所有 Copyright © 2005-2020 ebooksky.com. All Rights Reserved . 闽ICP备08100302号

地址:福建省福州市福飞路104号 邮编:350003 联系人:吴生友

QQ:14476087 电子书发烧友Q群:17648598

E-mail:wsy515398@vip.sina.com(邮件请用汉字注明主题 如果没收到自动回复,邮件可能没发送成功!)