您的位置:首页 > 互联网

一问金山:金山网盾变成了木马通道,为何要向用户隐瞒?(金山网盾防火墙)

发布时间:2022-07-29 06:11:43  来源:互联网     背景:

  自今年4月起,大量360用户在论坛发帖求助:只要一打开浏览器,就会自动访问一个名为“67160网址导航”的陌生网站,里面全是各种诈骗会员费、中奖手续费的虚假信息。经360安全中心分析,这是木马利用金山网盾的漏洞强制锁定了受害网民的浏览器主页,迫使浏览器访问钓鱼诈骗网站,而常规的修改主页设置、编辑注册表等方式根本无法解决。

  5月2日,金山公司发布公告。在公告中,金山声称是“流氓程序攻击”导致用户下载了“盗版金山网盾”,却只字不提“木马”二字。同时,金山还暗指竞争对手制造出所谓的“盗版金山网盾并与木马刻意捆绑”,并嫁祸于金山网盾。

  这样的构思堪称离奇。金山做安全软件还真的是不在行,360推荐金山当导演。

  实际上,是木马有效利用了金山网盾中的安全漏洞,将金山网盾当成了最佳的作恶平台。换句话说,金山网盾成了木马加载器。

  一、金山网盾为什么会被木马利用来推广恶意网址?

  金山网盾的一项“浏览器主页锁定功能”存在安全漏洞。通常情况下,为了方便用户打开常用的网站,浏览器自身都提供了设定主页的设置,并将主页的地址存放在注册表中的一个特定位置。金山网盾为了实现“主页锁定”功能,绕开了这个常规机制,直接把浏览器读取主页网址的请求截取到金山网盾配置文件(kws.ini)设定的网址。然而,木马捆绑上金山网盾后,利用这个安全漏洞,在金山网盾的配置文件上写入木马想要推广的恶意网址,中招的电脑用户每天都必须要访问这些恶意网址了。(详细阅读:金山网盾“主页锁定”功能是如何帮木马作恶的)

  二、木马为什么要与金山网盾捆绑在一起?

  木马之所以选择捆绑金山网盾,是由于金山网盾在运行时,只是按特定路径下的文件名来加载DLL文件,而没有校验这些DLL文件是否安全。这个程序的缺陷就给了黑客作恶的机会。简单地说,木马捆绑了金山网盾后,就可以伪装成金山网盾的文件。被捆绑的金山网盾运行时,不仅没有安全功能,还会激活隐藏在其中的木马程序。

  由于金山网盾是一款安全软件,大多数安全厂商都会将金山网盾默认为安全。所以,捆绑了金山网盾的木马就拥有了天然的“免杀”能力。正因为如此,中招后的网友查不出任何木马病毒来。(详细阅读:金山网盾是如何变成“木马保护伞”的)

  三、金山网盾为什么能够与木马和平相处?

  金山网盾的一个重要功能是为用户锁浏览器主页,但被木马捆绑金山网盾后,这个功能就失效了。虽然金山网盾是安全软件,但是却不能帮用户杀木马,反而能与木马“和平相处”。也就是说,金山网盾用户中了木马,也难以察觉,以为电脑安然无恙,再去登录游戏、网银、QQ等帐号时,反而造成更严重的损失。

  金山网盾的这个安全漏洞危害极大。这一次捆绑金山网盾的木马劫持的只是网民的浏览器首页。如果这个安全漏洞不尽快修复,黑客还可能进一步改造金山网盾,用来捆绑上各种盗号木马和远程控制类木马,把安全软件变成一个名副其实的“木马加载器”,来逃避大多数杀毒软件的查杀。

  然而,金山网盾至今未修复能够加载木马的安全漏洞。它只是提供了一个急救箱功能,这种解决方案只是临时性的,并未从根本上解决问题。

  有了安全漏洞不修补,这不是对网民负责任的态度。鉴于此,360安全中心建议网民:及时检测电脑中是否存在Kwssp.dll、kwsui.dll、 KSWBC.dll、kswebshield.dll、KSWebShield.exe、kws.ini等可能被木马利用的金山文件,并使用360安全卫士最新版对电脑进行安全扫描,排除木马隐患。360安全卫士7.1版所装备的360“木马防火墙”,将让用户电脑对99%的木马完全免疫,从而告别亡羊补牢式的“事后查杀”木马时代。

链家新ceo


金山网盾防火墙

谷歌用户多少亿

ponycar共享汽车官网

三星5g研发

网络面临的主要安全威胁

合肥高新区城创公司


二问金山:为何故意在用户电脑中留下一个高危漏洞
金山网盾“主页锁定”功能是如何帮木马作恶的

返回网站首页

本文评论
出售美团股权? “腾讯系”渐行渐远_美团出售股份
来源:北京商报   减持京东被认为只是腾讯“清仓”所投公司的开始,但8月16日腾讯“抛售美团”传闻四起时,资本市场还是反应强烈,美团盘中一度下跌10%。   运作规律上,任何投资...
日期:08-18
新华三助力教育行业构筑主动安全,护航智慧校园创新变革
  近日,在2019合肥网络安全大会期间,紫光旗下新华三集团与安徽大学共同举办了数字校园安全论坛,众多教育信息化领域的专家学者亲临安大校园,分享“等保2.0”时代数字化校园安...
日期:02-28
马克扎克伯格facebook主页_Facebook创始人马克扎克伯格开始在华旅行
  12月20日消息,据美联社报道,全球最大社交网站Facebook的联合创始人兼CEO马克·扎克伯格(Mark Zuckerberg)已经开始了在中国的访问。   几张扎克伯格访问百度公司的照片...
日期:07-25
小米12曝光:百瓦无线快充+屏下前摄_小米11 200瓦快充
  小米自从2010年诞生以来,在国内外手机市场进步神速,如今嫣然已经成为全球手机市场上不可或缺的重要厂商。   而小米数字系列旗舰作为小米的看家产品,不仅拥有极高的性价...
日期:06-10
元宇宙大会探路产业前景数字人应用场景或先落地(中国元宇宙产业发展论坛)
来源:上海证券报   ◎王墨璞嘉 记者 罗茂林   8月18日,2022全球元宇宙大会在上海召开。大会探索元宇宙产业落地的高效路径,致力协助构建城市级、国家级、世界级元宇宙产业...
日期:08-20
谁是抖音短剧「赢家」「抖音大赢家」
声明:本文来自于微信公众号 新声Pro(ID:xinsheng-pro),作者:王亦璇,授权转载发布。从剧情向段子开始,银色大地以短剧为目标,一步步走向了内容营销合二为一的创作路径。在内容侧,熟...
日期:11-20
苹果,与Web3“八字不合”
抖音招商选品会   出品|虎嗅科技组   作者|周舟   头图|视觉中国   苹果“不喜欢”Web3,不过它最近在招Web3相关的人才。   7月29日消息,苹果公司正在寻求Web3领域...
日期:08-02
谷歌员工对削减成本不满:CEO 称“不要把乐趣等同于金钱”「谷歌的薪酬管理制度」
  北京时间 9 月 23 日晚间消息,据报道,在谷歌本周的“全员大会”上,员工们对公司近期的一系列削减成本措施表示不满,而 CEO 桑达尔・皮查伊(Sundar Pichai)回应称,不要总是把乐...
日期:10-04
腾讯文档在线幻灯片正式上线 让演示摆脱空间限制(腾讯文档怎么做幻灯片)
  近日,腾讯文档在线幻灯片正式上线,具备多端编辑、多人协作、远程演示等功能,进一步完善了腾讯文档的云端Office能力,使用户办公更加便捷、高效。同时,联合业内优秀的创...
日期:03-09
iPad给中国期刊出版业带来新机遇电子杂志下载量月增速50%(ipad 报刊杂志)
  可能连乔布斯(“苹果”电脑的创始人,现任CEO)都没想到,iPad会给中国期刊出版行业带来的新机遇:随着iPad的推出及热卖,国内电子杂志的下载量每月都以平均50%的速度增长。  ...
日期:07-25
“得懂”在Z世代的社交文化下,想做更懂他们的软件(这是什么社交软件)
  95后、00后可以粗略理解为许多媒体口中“Z世代”,他们无论是社交习惯还是消费习惯都与前人大不相同,据中国青年网的调查报道,一半以上95后最向往的新兴职业竟是网红主...
日期:04-11
售价上万的PC电脑也只给8GB内存 老外不满:真不够用「8gb电脑够用吗」
PC电脑内存多少才够用?这个要求对每个人来说可能都不一样,通常来说内存容量越大越好,不过大部分人32GB以上的内存也是浪费,然而很多PC厂商现在非常坑的一点就是哪怕售价上万元了...
日期:09-28
不止小米最美手机 小米Civi 2竟在7.23mm机身内塞入了4500mAh电池_小米civi电池容量
今天下午,小米Civi 2正式发布,作为小米2022年最美手机,它的设计确实令人惊艳。京东在泰国推出电商平台同时更让我们为之震惊的还是其轻薄的机身,据悉它的重量仅有171.8g,厚度仅有...
日期:10-03
芒果超媒:芒果TV已与小鹏汽车等车企展开会员领域相关合作「芒果TV汽车」
  证券时报e公司讯,芒果超媒(300413)在互动平台表示,芒果TV已与小鹏汽车等车企展开会员领域相关合作,共同探索车载屏视频娱乐服务。广泛携手智能汽车平台是芒果TV会员权益服...
日期:10-05
万兆宽带有多爽 网友实测:上行不限速、快到追上SSD「千兆宽带测速只有50兆」
现在宽带网络已经大规模普及,国内多数城市中200-300M宽带已经不是问题,500M到1000M的也有不少人再用了,再往上就要奔向10Gbps,也就是万兆宽带了。这种宽带现在肯定是没法普及的,...
日期:12-03
特斯拉在美遭投诉,50万辆车涉及“意外加速”风险「特斯拉在美召回超4万辆车:过烂路后助力转向可能会失效」
特斯拉又要召回了。日前,据美国国家公路交通安全管理局(NHTSA)网站显示,特斯拉在美召回超过4万辆2017-2021年产Model S/X汽车。召回信息显示,车辆电动助力转向系统(EPAS)在崎岖道路...
日期:11-20
由传统网游到线下衍生品:淘米的商业新航线
  7月28日,魏武挥带着孩子到影院看了首日上映的《赛尔号》。让这位上海交通大学研究新媒体的老师感觉失望的是,“角色的表现不够立体,让人感觉一堆的角色叠加在一起,制作不够...
日期:07-22
金山防病毒_金山安全实验室:漏杀百万病毒致10亿损失
  安装了安全软件,电脑里就一定没有病毒木马吗?5月18日,金山安全实验室公布最新研究报告显示,国内95.6%的电脑上安装了安全软件,但每年仍然有约百万病毒木马被漏杀。30%以上的...
日期:07-29
迄今最明确表态!扎克伯格宣布Meta将冻结招聘 削减成本优先
  财联社9月30日讯(编辑 周子意)Facebook母公司Meta周四宣布,将冻结招聘并重组部分团队,以削减成本并调整工作重点。  Meta的首席执行官扎克伯格在每周问答会上宣布了这一决...
日期:09-30
《实时互动产业发展研究报告》发布 火山引擎入选“场景生态企业”等多领域
  如今,视频会议、在线课堂、云演唱会、一起看抖音、在线社交等成为常见的工作和生活方式。实时互动实现了从“在线”至“在场”的重要转变,推动以“临场感”为主要特征的...
日期:11-21