- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
收费 360金山星卡巴对比实测
挂马拦截对比 随着宽带网的发展,挂马拦截已经逐渐成为杀毒软件的最主要工作,相比传统的入侵渠道,网页感染显然具有更好的伪装性。一般来说在整个入侵过程中,黑客会首先将制作好的木马植入网页,然后等用户访问该网站时,木马便会顺着客户机漏洞进入系统。在这项测试中,杀毒软件的实时监控及主动防御体系将得到考验,同时对日常浏览的拖累也将计入相关评测。??? 本节测试中,我们事先从国内一些专业安全论坛收集到了一组最新挂马网址,并事先验证了其可靠性。不过由于执法部门的查处,这些网站的有效期都不是很长,因此所有结果将以文章撰写时的评测为准,这一点希望大家了解!??? 附:挂马网站测试列表(以下网站都已确认存在挂马,点击请慎重!!) ??? * hxxp:/// ??? * hxxp:///??? * hxxp:///??? * hxxp:///??? * hxxp:///?
图5 挂马拦截示意
???? 【小评】 测试中360杀毒的表现稍差,对这些挂马网站没有预警,显然与它在实时监控方面力度不足有着关,这可能跟产品积累有一定关系,毕竟360杀毒才正式发布不到半年。三款收费版杀软则表现较好,尤其是瑞星2010和卡巴斯基2010,均能在发现木马后第一时间予以拦截,避免遭遇进一步侵害。相比而言金山毒霸的表现较差,拦截准确度上明显较其他两位同行逊色。??? 还有一点值得称赞的是,四款杀软均没有对正常浏览速度造成影响,实际感觉还是很流畅的,基本上与裸机运行一致。
三大毒王实测??? 如今杀毒软件往往采用多层防御体系,处于最外层的便是基于特征码的实时监控模块(可能带启发),不过出于效率上的考虑,第一层防御往往不能分辨出所有威胁。于是便有了更深层次的扫描模块(第二层次)。在这一模块中很多新技术都被应用其中,包括虚拟机查毒、启发式查毒等等,云安全的加入大大增强了其对新木马的识别,大多数木马都能在这一层面折戟沉沙。当然为了避免个别强悍的家伙冲破第二防线,主动防御便承担起了第三道防线的任务。如果样本做出一些有威胁动作时,主动防御便会迅速将它处理(一般是隔离),这样便能在最大限度上消灭所有威胁。??? 正是基于上述思路,我们将测试也分为如下几块,首先通过压缩包解压考察杀软的实时监控,接下来再用手工扫描测试其第二道防线。一旦有样本无法被前两步清除时,再通过直接运行激活主动防御。??? 1. “脚本下载器”变种实测??? * 英文名称:JS.TrojanDownload.*??? * 危险级别:★★★★??? * 基本特征:一般嵌入于网页Flash视频的某个片断中,当用户播放到这一片断后,病毒便自动运行,进而自动下载更多的木马。
图7 360杀毒
图8 瑞星2010
图9 金山毒霸2009
图10 卡巴斯基2010
???? 【小评】 也许是样本被加壳所致,四款软件对于“脚本下载器”的监测都不理想。其中360杀毒、瑞星2010、卡巴斯基2010均没有在实时监控阶段查出,金山毒霸2009虽然可以检测,但也仅仅清除掉了一个样本。随后笔者进行了手工扫描,发现仅有360杀毒、卡巴斯基2010能够对样本进行识别并予以清除,另两款软件则干脆没有检出!
2. “木马下载器”变种实测??? * 英文名称:Win32.TrojDownloader.*??? * 危险级别:★★★★??? * 基本特征:虽然历史悠久,但木马下载器一直变种不断,激活后能够在后台自动下载大量木马。不过最大的威胁并不是它本身,而是它所下载的后门、木马程序。在这些木马中常常包含一些盗号木马,正是它们导致了用户的QQ、网游、银卡账号等信息被黑客窃取。
图11 360杀毒
图12 瑞星2010
图13 金山毒霸2009
图14 卡巴斯基2010
???? 【小评】 相比而言“木马下载器”的检测则要轻松很多,四款软件均在实时监测阶段发现了问题,其中瑞星2010、金山毒霸2009、卡巴斯基2010在这一阶段便已将威胁排除,效果十分理想。360杀毒虽然也监测到了木马痕迹,但却无法对其自动处理,只有当笔者使用手工扫描时才成功清除。??? 3. “文件夹模仿者”实测??? * 英文名称:Win32.Troj.FakeFolderT.*??? * 危险级别:★★★??? * 基本特征:这是目前感染量最高的一款U盘病毒,主要通过隐藏原系统文件夹图标,并生成与原文件夹相同的病毒文件诱骗用户点击,一旦被激活便会弹出大量广告。不过它的最大危害还在于如果将病毒直接删除,将会导致被隐藏的系统文件无法找回。
图15 360杀毒
图16 瑞星2010图17 金山毒霸2009?
图18 卡巴斯基2010
???? 【小评】 “文件夹模仿者”的表现与“木马下载器”基本一致,四款
您可能关注的文档
- 护理学专升本生理考试大纲.doc
- 护理文书一般规范参考样本.doc
- 护理社会学模拟试(绪论-第四章).doc
- 护肤品有你不知道秘密--第一讲.docx
- 报关员精讲班课件录(1-121).doc
- 报关员考试复习资第四章讲义.doc
- 报关员考试精讲班17讲讲义.doc
- 报关员考试精讲班11讲讲义.doc
- 报关员考试精讲班1讲讲义.doc
- 报关员考试精讲班义(共98张word,经典,推荐).doc
- 上海海洋大学《海洋环境分析技术》课件-21化学发光分析法.pdf
- 上海海洋大学《海洋环境分析技术》课件-20分子荧光分析法.pdf
- 上海海洋大学《海洋环境分析技术》课件-22色谱分离过程.pdf
- 上海海洋大学《海洋环境分析技术》课件-25气相色谱仪与固定液.pdf
- 上海海洋大学《海洋环境分析技术》课件-24色谱定性定量方法.pdf
- 上海海洋大学《海洋环境分析技术》课件-26气相色谱检测器.pdf
- 上海海洋大学《海洋环境分析技术》课件-29液相色谱固定相与流动相.pdf
- 上海海洋大学《海洋环境分析技术》课件-27气相色谱分离条件的选择.pdf
- 上海海洋大学《海洋环境分析技术》课件-28液相色谱仪器与类型.pdf
- 上海海洋大学《海洋环境分析技术》课件-3 原子光谱和分析光谱.pdf
文档评论(0)