“CIA病毒”已被中国杀毒软件拦截

日前,维基解密曝光了美国中央情报局(CIA)的机密黑客项目,特别提到CIA设计的电脑病毒会尝试绕过五款流行的杀毒软件监控电脑,包括中国的360、瑞星,以及国外的卡巴斯基、微软MSE和赛门铁克。但是根据维基解密公布的病毒样本,360测试发现一年以前就已经具备查杀拦截的能力,这类病毒并无法攻破360杀毒和安全卫士的主动防御系统。

从维基解密泄露的8761份机密文件来看,其中大多数为各类黑客项目的描述和技术文档,真正公开出来的黑客工具样本很少,而且残缺不全。经过对维基解密曝光的一个“CIA病毒”进行分析,360方面表示,该病毒使用的攻击技术已经过时,并不具备攻破360防护系统的能力。

据悉,安全专家针对已公开的“CIA病毒”进行分析溯源,通过病毒服务器和代码编写特点等线索,挖出了更多并没有被维基解密曝光的“CIA病毒”家族样本。其中有病毒样本早在2016年2月已经出现在全球在线杀毒扫描平台VirusTotal上,当时360杀毒和安全卫士的“QVM人工智能引擎”就可检测查杀。

已曝光的资料显示,“CIA病毒”采用DLL劫持的方式进行攻击,专门定制了捆绑恶意代码的常用软件作为攻击武器。

本文转自d1net(转载)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值