2011-08-24來源:金山安全中心
摘要:網(wǎng)絡(luò)購物成為一種文化貼近我們生活,在網(wǎng)絡(luò)這個兇險的世界里,同樣有 “騙子”能夠盜取我們的財富。黑客、網(wǎng)絡(luò)犯罪分子設(shè)計出了木馬、病毒、釣魚網(wǎng)站、欺詐郵件,通過各種信息傳遞方式送達到用戶手里,坐等灰色收入。
關(guān)鍵詞:金山毒霸網(wǎng)購保鏢 網(wǎng)購安全防御
網(wǎng)絡(luò)購物成為一種文化貼近我們生活,在網(wǎng)絡(luò)這個兇險的世界里,同樣有 “騙子”能夠盜取我們的財富。黑客、網(wǎng)絡(luò)犯罪分子設(shè)計出了木馬、病毒、釣魚網(wǎng)站、欺詐郵件,通過各種信息傳遞方式送達到用戶手里,坐等灰色收入。
金山網(wǎng)絡(luò)公司旗艦安全產(chǎn)品金山毒霸2012,作為一款免費、專業(yè)、人性化的安全軟件,內(nèi)置了功能強大的網(wǎng)購保鏢功能,專門針對中國互聯(lián)網(wǎng)復(fù)雜的網(wǎng)絡(luò)購物環(huán)境設(shè)計,是每一位用戶的網(wǎng)購貼身保鏢,采用十層立體防護策略,保護網(wǎng)絡(luò)購物從瀏覽——購買——付款——收貨全部環(huán)節(jié)萬無一失。
基于對產(chǎn)品的自信,金山網(wǎng)絡(luò)甚至推出了“敢賠”模式,即凡金山毒霸2012正式版用戶,在網(wǎng)購時感染木馬或者訪問釣魚網(wǎng)站導(dǎo)致財產(chǎn)損失,金山將進行現(xiàn)金賠付。

圖注:金山毒霸2012正式版內(nèi)置金山網(wǎng)購保鏢2.0,十層防御體系可確保網(wǎng)民網(wǎng)購安全。
金山網(wǎng)絡(luò)的技術(shù)底氣是什么?網(wǎng)購保鏢十層防御工作原理是什么?能否100%保護用戶網(wǎng)購安全?下面就來對這十層防御進行下技術(shù)解析。
第一層:禁止未知風(fēng)險進程運行;
在用戶瀏覽購物和支付網(wǎng)頁時,金山網(wǎng)購保鏢會自動啟動保護網(wǎng)購安全。在啟動之初,網(wǎng)購保鏢會掃描當前系統(tǒng)運行環(huán)境是否存在風(fēng)險。
當有未知的進程運行時,金山毒霸依靠自主研發(fā)的行為判斷技術(shù),主動分析未知進程信息并予以評估,密切關(guān)注監(jiān)控進程變化,同步訪問金山網(wǎng)絡(luò)收集的海量云數(shù)據(jù)庫,進一步分析鑒別未知進程的威脅程度。
如果該未知的進程最終被判定有風(fēng)險,有可能是病毒或者木馬程序,金山網(wǎng)購保鏢將會立即將該進程禁止掉,以保證網(wǎng)購的環(huán)境安全無風(fēng)險。
應(yīng)用時機:
用戶瀏覽購物和支付網(wǎng)頁,網(wǎng)購保鏢啟動。
應(yīng)用對象:
第三方程序進程、陌生程序進程運行時提供防護。
第二層:下載和聊天傳輸云保護;
調(diào)查顯示,當前網(wǎng)購被盜的案例大多數(shù)體現(xiàn)為點對點的攻擊與欺詐,使用方式最多的便是通過網(wǎng)絡(luò)聊天工具如QQ、淘寶旺旺等傳播釣魚網(wǎng)址和網(wǎng)購木馬病毒。
針對這種P2P式的傳播,金山網(wǎng)購保鏢專門對此進行了防護。
此類屬于金山邊界防御功能之一,有效攔截下載途中的未知文件,以及聊天過程中任何格式的文件傳輸,通過云防護技術(shù)進行鑒別,確定文件是否安全,決定攔截或放行。這種方式可以有效阻擊假冒的淘寶賣家發(fā)送木馬文件給用戶,實施網(wǎng)絡(luò)犯罪。
如果判定傳輸?shù)木W(wǎng)址為釣魚網(wǎng)站,金山毒霸將立即攔截并警示用戶。若傳輸?shù)奈募慌卸ㄊ悄抉R文件,也會立即查殺。
應(yīng)用時機:
QQ、MSN等常用聊天軟件傳輸風(fēng)險文件或者網(wǎng)址時。
應(yīng)用對象:
QQ、MSN等常用聊天軟件。
第三層:網(wǎng)購木馬高啟發(fā)式鑒定;
如果第二層防御失守,也就是網(wǎng)購聊天時傳輸?shù)囊粋€樣本文件存在風(fēng)險,但沒有被鑒定為木馬病毒呢?金山網(wǎng)購保鏢的這第三層防御就會啟動。
這時,該樣本文件已被傳輸至用戶電腦中。針對經(jīng)過技術(shù)處理的免殺木馬,金山還有高啟發(fā)式鑒定防御層。高啟發(fā)式是指在網(wǎng)購模式下一旦發(fā)現(xiàn)有任何與病毒木馬相似特征的文件都會進行嚴格的特征匹配和鑒定。
這種深層次的鑒定再次增加了用戶的安全防御,屬于主動防御技術(shù),盡可能在木馬程序未運行時就進行查殺鑒定。
應(yīng)用時機:
風(fēng)險文件進入到用戶電腦后,還未運行。
應(yīng)用對象:
有效查殺技術(shù)優(yōu)化后的免殺木馬、變種木馬。
第四層:實時監(jiān)控系統(tǒng)進程狀態(tài);
萬一之前的主動防御未能將風(fēng)險文件鑒定出來,木馬程序開始運行,進駐系統(tǒng)進程,用戶也不必擔(dān)心,金山網(wǎng)購保鏢時時刻刻都在進行監(jiān)控。
金山毒霸進程監(jiān)控功能屬于系統(tǒng)防御功能的一部分,能夠及時發(fā)現(xiàn)那些隱藏在系統(tǒng)深層不起眼的進程,對每一個進程都實現(xiàn)了完整嚴密的監(jiān)控。
應(yīng)用時機:
風(fēng)險文件開始運行,網(wǎng)購保鏢時時刻刻監(jiān)控系統(tǒng)進程。
應(yīng)用對象:
實時監(jiān)控進程列表
第五層:快速鑒定未知風(fēng)險程序;
木馬或者病毒程序在運行時無疑都會存在一些惡意行為,這些行為特征均可被金山毒霸一一識別,從而可以快速鑒定。此外,未知風(fēng)險程序同時還會通過云鑒定快速辨認文件安全屬性。
應(yīng)用時機:
風(fēng)險程序運行時。
應(yīng)用對象:
木馬病毒程序。
第六層:防風(fēng)險程序注入瀏覽器;
由于頁面設(shè)計,當瀏覽器訪問網(wǎng)站時,會逐一加載組件,這一現(xiàn)象在購物平臺網(wǎng)站、支付平臺上十分常見,這也是風(fēng)險程序注入瀏覽器的好時機。金山毒霸第一時間發(fā)現(xiàn)瀏覽器加載變化,并對惡意行為作出有效控制。
應(yīng)用時機:
瀏覽器加載網(wǎng)站時候。
應(yīng)用對象:
阻止風(fēng)險程序企圖注入瀏覽器的意圖。
第七層:防支付頁面被篡改功能;
現(xiàn)在絕大多數(shù)網(wǎng)購木馬均為交易劫持木馬,很多案例都是在網(wǎng)民不知情的情況下,木馬程序在后臺偷偷篡改了支付頁面,將網(wǎng)民的賬款直接轉(zhuǎn)付至詐騙者的賬戶中。
支付是網(wǎng)購的最后一環(huán),也是金山網(wǎng)購保鏢保護用戶網(wǎng)購安全的重要陣地。
金山網(wǎng)購保鏢內(nèi)置防支付頁面被篡改功能,在網(wǎng)民支付時鎖定支付頁面,杜絕木馬程序?qū)⒅Ц俄撁嫱低蹈鼡Q的可能,力保網(wǎng)民真金白銀支付時的萬無一失。
應(yīng)用時機:
用戶網(wǎng)購?fù)瓿蛇M行支付時
應(yīng)用對象:
偷偷篡改網(wǎng)購支付頁面、支付賬戶的木馬程序。
第八層:攔截釣魚,掛馬黑網(wǎng)址;
釣魚網(wǎng)站總是精心的喬裝打扮,誘騙用戶輸入帳號密碼,掛馬網(wǎng)站則是千方百計的設(shè)法將木馬植入用戶系統(tǒng)當中,最終目同樣是盜取帳號資產(chǎn)。金山毒霸針對釣魚、掛馬網(wǎng)站的特點,金山毒霸研制升級了“邊界防御”提倡最大程度的從入口提供保護,層層防御。
應(yīng)用時機:
訪問網(wǎng)站時。
應(yīng)用對象:
假冒淘寶購物網(wǎng)站、支付平臺的釣魚、掛馬網(wǎng)站。
第九層:防止鍵盤輸入時被記錄;
鍵盤記錄器并不是一款新鮮的惡意程序,卻在盜號過程中扮演著必不可少工作——記錄用戶輸入的鍵盤字符,以達到其盜取用戶賬戶和密碼。金山毒霸針對鍵盤記錄器,可以第一時間發(fā)現(xiàn)并清除。
應(yīng)用時機:
木馬發(fā)作時。
應(yīng)用對象:
盜號木馬程序。
第十層:自動清理網(wǎng)購歷史痕跡。
網(wǎng)購歷史記錄,更多涉及到用戶的隱私層面。這些隱私數(shù)據(jù),你買了什么可能并不想讓其他人發(fā)現(xiàn),你的網(wǎng)銀賬戶和密碼當然更不想讓人知道。
金山網(wǎng)購保鏢十分貼心,會在用戶網(wǎng)購?fù)瓿赏顺鼍W(wǎng)購保鏢模式時,將此次網(wǎng)購歷史痕跡全部清除。
應(yīng)用時機:
網(wǎng)購?fù)瓿桑顺鼍W(wǎng)購保鏢模式。
應(yīng)用對象:
用戶需要的貼心功能。
寫在最后
十層防御立體防御理念是目前安全軟件針對網(wǎng)購最詳盡的解決方案,綜合考慮用戶從購物開始之后一切可能碰到的購物隱患問題,反觀業(yè)界很難找出第二款實用、免費、符合國情的安全軟件,在網(wǎng)絡(luò)購物上投入巨大研發(fā)資源,擁有十層防御的產(chǎn)品,擁有網(wǎng)購保鏢的金山毒霸走在了行業(yè)前列。