黑客威胁内网安全的四类对抗手段
创始人
2024-07-23 03:41:10
0

黑客用来与杀毒软件对抗、威胁内网安全的技术手段主要有四种:

1.阻止杀毒软件联网,使“云安全”失去作用

目前有多种杀毒软件为了追求“体积小、占用内存小”而采用了彻底的“云查杀”方式来对付病毒,遇到病毒时需要连接服务器,读取病毒的特征码之后再进行查杀。一旦不能联网,采用该技术的杀毒软件就变得形同虚设。

针对这些杀毒软件的“云查杀弱点”,病毒采用了各种手段切断杀毒软件的升级渠道。采用的方法有安装过滤驱动,添加IPSEC策略,添加路由表规则,添加DNS劫持,winsock组件劫持等等。最典型的当属今年流行的“狗皮膏”木马病毒。

2.自动增肥,给杀毒软件采集样本制造障碍

目前绝大多数杀毒软件遇到可疑文件时都会上传到服务器,对这些采集到的样本进行分析后加入病毒库,实现对病毒的查杀。

传统病毒的体积很小,这样比较有利于传播。有些杀毒软件也针对这个特点,对可疑文件的上报做了限制,超过一定大小的就不再上传;有些“云查杀”杀毒软件为了快速查杀,也主动忽略了某些较大文件的查杀,这就给病毒以可乘之机。很多病毒在复制自身的时候,会不断的向文件内写入垃圾数据,使得文件变得很大,这样就可以躲过杀毒软件的上传甚至查杀。某些病毒的体积,甚至超过100M,相当于一集电视剧的体积。

3.盗用正规软件签名,绕过杀毒软件查杀

正规商业软件通常会有自己独特的“数字签名”,杀毒软件遇到带有签名的软件时会主动放过。由于有些公司对于自己的“数字签名”管理不严格,造成有的签名被病毒盗用,从而绕过杀毒软件的查杀。例如“超级工厂”病毒,就盗用了某声卡厂商的签名,让杀毒软件认为自己是正常的声卡驱动,从而躲过杀毒软件的查杀。

4.多种正规软件存在安全性缺陷,被病毒利用来传播

2010年,由于多种正规软件存在安全性缺陷,被病毒利用来传播。如农业银行软件ABCChina.exe运行Feitian.exe缺陷等。


内网的安全关系到企业的利益问题,虽然杀毒软件起到一定的保护作用,但是,黑客还是有办法攻破的。

【编辑推荐】

  1. 解析六项内网安全威胁
  2. 简述企业的内网安全管理需求
  3. 有效管理是实现内网安全的核心

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...