金山毒霸捉鬼有方三步拦截网银吸血鬼

2019-05-14 18:18:01 来源: 衡水信息港

吸血鬼是西方世界的魔怪,现实生活中也用作比喻榨取他人心血、劫取他人钱财的人。近日,络上也出现了一个银吸血鬼,专门在民络购物的进程中,欺骗钱财。

据介绍,这是一款新型的购木马,可以绕过多数杀毒软件的查杀,目前仅有金山毒霸可以对它进行查杀。下面,我们就来了解下金山毒霸是如何大战银吸血鬼的。

图1:购吸血鬼木马档案

银吸血鬼这个木马与之前的购木马不同,之前的购木马多数是伪装成以rar格式的压缩文件,新型的购木马则是在rar压缩文件包中嵌套罕见的压缩格式.ace或.dmg文件,而部份杀毒软件通常不支持直接查杀ace或.dmg格式的压缩文件。

针对银吸血鬼的这些新变化,金山毒霸采取了多级分层拦截,给木马运行和劫持交易制造障碍,确保即便在极端情况下用户不幸中招,也能免遭经济损失。

层:增强下载保护拦截特殊ace或dmg文件。当用户接收到病毒打包的ace或dmg文件时,及时智能报警。

图2 下载保护拦截购木马

第二层:若银吸血鬼绕过了关,被用户双击运行时,快速监控会启用启发式拦截。

图3 启发式分析及时阻止购木马运行

第三层:金山毒霸2011的购保镖,干扰购木马劫持交易的环节,令银吸血鬼木马劫持无效。

金山毒霸设想了坏的场景,假如狡猾的购木马作者突破了前两层,使购木马成功运行,金山毒霸购保镖也能阻止木马强行劫持交易的情况发生,使用户正常付款到支付帐号,而不是被木马劫持到骗子指定的帐号,从而确保用户资金安全。

目前,购用户约占民总数的近三成,民的消费习惯正在悄然产生改变。线上消费过程中,面临两大威胁:一是钓鱼站,二是购木马。骗子通过或淘宝旺旺加好友,然后伺机将钓鱼站链接发给对方点击,这些站足以乱真,大量民将自己的支付口令、银行卡信息提交到骗子站中。

针对购中的两大威逼,免费的金山毒霸2011特别设计了购保镳功能,该功能基于金山安全沙箱技术,可以有效拦截假淘宝、假支付站,防止购木马入侵,全面保护民的购安全。

有什么治疗痛经的药物
更年期痛经的原因
月经过多喝什么好
本文标签: