金山網盾是如何變成“木馬保護傘”的

作者: 來源:IT新聞網 2011-12-31 10:20:51 閱讀 我要評論 直達商品

近期,當金山網盾被大批篡改主頁木馬利用后,不僅“主頁鎖定”漏洞遲遲沒有修復,反而又曝出一個危害更嚴重的“文件校驗”本地提權漏洞。

近期,當金山網盾被大批篡改主頁木馬利用后,不僅“主頁鎖定”漏洞遲遲沒有修復,反而又曝出一個危害更嚴重的“文件校驗”本地提權漏洞。該漏洞可以讓黑客隨意加載啟動任意木馬,同時能使木馬變相成為金山網盾的組件,從而躲過所有殺毒軟件的查殺。如此一來,安全軟件反而成了“木馬加載器”和木馬的保護傘,這在網絡安全行業還是第一次。

經360安全工程師驗證,金山網盾通過KSWebShield.exe服務程序開機啟動,然后由該程序加載特定目錄下的dll文件。由于金山網盾不檢查校驗這些dll文件的真實性,只是按文件名來加載運行。一旦這些dll文件被木馬文件替換,金山網盾就會自動運行該木馬文件,同時由于該木馬件是由帶有金山公司數字簽名的金山網盾加載啟動的,大多殺毒軟件都會將其視為“可信文件”放過。就這樣,金山網盾幫木馬實現了安全、隱蔽的啟動。

據“金山木馬”的中招用戶反饋:電腦中會出現金山網盾的進程(KSWebShield.exe),同時伴隨著電腦卡機、上網變慢等各種現象,但殺毒軟件卻查不出任何異常。對此,360安全專家解釋說,木馬要想偷取帳號和隱私,必須先“激活”運行。但由于木馬自身的啟動項極易被安全軟件查殺,因此,存有漏洞的金山網盾反而成了流行木馬的常用加載器。

一旦電腦被裝上了“金山木馬”,這些用戶的噩夢就開始了:瀏覽器主頁被鎖定在惡意詐騙網址難以修復、中了木馬毫無察覺直到賬號隱私被盜……詳情請見“金山網盾如何成為木馬通道”分析報告之二《金山網盾“主頁鎖定”功能是如何幫木馬作惡的》。

對于這個安全漏洞,金山公司于4月27日發布的公告中,將此類木馬稱為“盜版金山網盾”,并將責任推給了“惡意木馬團伙”,還不忘攻擊了一把“競爭對手”,卻絲毫未提及自身產品存在的安全漏洞。截至目前,金山網盾的這一漏洞仍未修復。

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  酷訊網CEO張海軍:不懼怕百度等進入旅游搜索

近日攜程副總裁莊宇翔發表博文炮轟酒店、機票盲目直銷,禍害旅游業。針對中國在線旅游行業發展的相關問題,5月21日雅虎科技專訪了中國知名旅游搜索網站酷訊網CEO張海軍。 近日攜程副總裁莊宇翔發表博文炮轟酒店、機票>>>詳細閱讀


本文標題:金山網盾是如何變成“木馬保護傘”的

地址:http://m.sdlzkt.com/a/01/20111231/244226.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人免费无码大片A毛片抽搐色欲| 日本娇小xxxⅹhd成人用品| 国产成人精品亚洲精品| 亚洲精品成人久久| 草莓视频成人在线观看| 国产成人精品动图| 亚洲精品成人网站在线观看| 久久久久99精品成人片直播| 国产成人精品亚洲一区| 亚洲无成人网77777| 日韩成人在线网站| 亚洲国产成人无码av在线影院| 成人网视频免费播放| 中文国产成人精品久久下载| 成人午夜大片免费7777| 亚洲AV无码成人专区| 国产成人久久精品一区二区三区| 成人妇女免费播放久久久| 国产成人精品午夜二三区波多野| 成人无码Av片在线观看| 亚洲国产aⅴ成人精品无吗| 成人午夜私人影院入口 | 成人福利视频app| 亚洲成人动漫在线观看| 国产成人刺激视频在线观看| 成人欧美精品大91在线| 色综合天天综合网国产成人| 久久精品国产成人AV| 亚洲AV成人中文无码专区| 亚洲国产精品无码成人片久久| 国产成人午夜精华液| 成人a毛片在线看免费全部播放| 成人看片黄a免费看| 久久久久成人精品无码| 亚洲av成人无码久久精品老人| 亚洲最大成人网色香蕉| 99热成人精品国产免国语的| www成人国产在线观看网站| 91亚洲国产成人精品下载| 成人在线免费观看网站| 欧洲成人在线视频|