登录  注册    首页

360推“启发式引擎” 智能查杀新型木马

作者 马婷 | 妮子 | 2010-07-30 16:48
分数 1 | 评论数 0 | 访问次数 162
分类 网络安全

  速途网消息,国内领先的网络安全服务提供商360安全中心发布公告,称目前国内发现一款名为 “寄生虫”的恶性木马下载器,会感染QQ、迅雷、CS等多款常用软件和游戏。网友一旦运行这些被感染的软件游戏时,电脑中就会源源不断地涌入大量木马。截 至发稿前,国内外主流安全软件中,仅360安全卫士与360杀毒能查杀该款木马。

  日前,国内某安全论坛有网友反馈称,360安全卫士的 “木马云查杀引擎”扫描到QQ、迅雷、超级兔子以及CS等多款常用软件和游戏被木马感染。该网友立即使用其他知名杀毒软件进行扫描,却没有一款报毒,一度 还怀疑360可能存在误报。经360工程师分析样本后认定,这是一款名为“寄生虫”的感染型木马下载器,具有极强的感染能力和免杀能力。

   据360安全工程师介绍,“寄生虫”木马是新近出现在网上的一种木马下载器,它会大量感染软件和游戏的可执行文件,利用被感染的文件启动一个线程,再到 黑客指定的服务器下载其它木马。也就是说,当中招网友使用被感染的软件或游戏时,木马就会蜂拥而入,盗取各种游戏帐号和其它隐私资料。

   360安全专家石晓虹博士解释说,360产品之所以能率先查杀这一新型木马,原因在于360近期刚推出的“启发式引擎”,能智能识别未知木马,大幅增强了 查杀能力,又不会误杀白名单中的系统文件和正当软件。据他透露,由于360在国内用户覆盖率高达80%,捕获木马样本能力也最强,木马样本库也自然是最全 的。360每天都能发现数万种免杀主流杀毒软件的新型木马。

  截至发稿前,在Virustotal(多杀软扫描网站,共40款杀毒软件) 针对“寄生虫”木马进行检测,仅有一款国外杀毒软件能够识别该木马。




阅读全文

Chinajoy2010开幕 玩家首推金山毒霸201护航游戏

作者 莫奇 | 妮子 | 2010-07-30 16:46
分数 1 | 评论数 0 | 访问次数 171
分类 网络安全
  (速途网讯)Chinajoy2010游戏展正在上海举办,作为游戏盛会,玩家朋友保持了密切关注。大家期待着看到更多的精良新作,如魔兽世界《巫妖王》等等。一些新游戏的露面,也势必引发玩家们新一轮的游戏狂潮。新游戏的陆续上市,也势必会引起黑客新一波的攻击高潮。游戏安全也成为了玩家共同的关注焦点……

  要游戏更要安全,如何确保玩家朋友的在线安全?又能满足游戏玩家对安全软件“低资源占用”、“高效查杀”和“免打扰”的实际需求?玩家纷纷推荐最新推出的金山毒霸2011 SP2版,大家认为,金山毒霸2011提供的卓越病毒、木马查杀和针对游戏玩家特别推出的金山毒霸2011 SP2“游戏模式”等可轻松满足玩家需求,可成为玩家的首选杀软。

  1. 查杀病毒木马 防范黑客盗号

  玩家最怕的莫过于被盗号,一旦账户被窃。纵然如通过“密码保护”等可以进行找回,但在短暂的丢失时间内,轻则游戏装备被转移,重则自己的充值费用被盗用。使玩家朋友欲哭无泪。对此,及时发现和有效查杀、清除病毒木马,特别是盗号软件。当前来看是当务之急。


  通过金山毒霸2011可有效拦截各类病毒运行

  对此,在金山毒霸2011 SP2中,金山毒霸2011 SP2可以快速、有效的对操作系统内的病毒程序进行清除。有病毒试图运行时,金山毒霸2011 SP2会在第一时间弹出对应的安全提示,并详细显示病毒名称、感染路径等。方便我们结合提示快速执行清除操作。


  金山毒霸2011 SP2二次扫描速度可达1000文件/秒以上(实测截图)

  另外,在执行查杀过程中,金山毒霸2011 SP2版对金山毒霸扫描引擎进行了有效优化,特别是在通过金山毒霸2011执行二次扫描时。单秒扫描文件可达千个以上。一直抱怨安全软件扫描速度“漫入黄牛”的玩家朋友,也终于享受到金山毒霸2011带来的查杀快感。

  2.智能游戏模式 超低资源耗用

  玩家们最怕的莫过于安全软件和自己抢夺资源。比如,很多安全软件,开启防护的情况下,同时会自动启动杀毒软件的“实时升级”和部分会自动运行的计划任务。如自动在后台执行扫描等等。但在平时或许还可接受。特别是在游戏过程中,玩家大多不希望杀毒软件还要占用部分网络带宽资源。同时,如很多安全软件,在检测到威胁或执行某些任务时还会频繁弹窗,这也是用户在游戏过程中不愿意看到的一点。


  游戏过程中金山毒霸2011可自动切换到“免打扰”模式

  对此,作为当前游戏玩家的首选杀软之一。金山毒霸2011 SP2版为用户提供非常实用的金山毒霸2011“游戏模式”。包括金山毒霸2011 SP2的智能免打扰模式、游戏中动态负载均衡、对于游戏的精确判定等功能。


  执行游戏或全屏程序时金山毒霸2011可自动切换到免打扰状态

  玩家通过金山毒霸2011 SP2正式版可以更为智能地判定全屏、窗口模式等多重游戏运行状态,准确识别目前的主流网络游戏,当检测到这些游戏运行时,可以自动切换到金山毒霸免打扰模式,无需手动设置;进入游戏时停止各种对话框弹出,避免游戏中途跳出。可以让金山毒霸2011 SP2在进入游戏时可以自动调整至较低资源占用,不影响游戏流畅度。

  比如,在实测过程中,金山毒霸2011 SP2对魔兽世界的启动基本没有影响。市场上较为火爆的穿越火线和较为经典的魔力宝贝Ⅱ作为测试游戏时。在分别在安装金山毒霸2011 SP2前和安装金山毒霸后,监控杀毒软件对游戏性能的影响也几乎为零,通过相关测试工具,更可以看出,游戏性能评分近似,可见极适合玩家使用。

  Chinajoy2010游戏展正在举办,玩家们也许在心中,也在评选着最适合自己的专属杀软。金山毒霸2011 SP2功能更多,更为实用。可以有效查杀、清除恶意病毒木马,游戏模式和超低的资源占用,更可完全符合于玩家的实际所需。无愧为当前玩家的首选杀软。


阅读全文

酷6网直击China Joy现场 邀玩家共赏盛况

作者 杨芳 | 妮子 | 2010-07-30 16:40
分数 1 | 评论数 0 | 访问次数 47
分类 视频

  7月29日,2010年第八届ChinaJoy正式在上海开幕。继去年酷6网首次以媒体身份参与了ChinaJoy报道后,今年,酷6网再次直冲前方现场,邀游戏玩家共赏游戏产业盛况。

  ChinaJoy作为亚洲规模最大的游戏展,是继美国E3展、日本东京电玩展之后的又一同类型互动娱乐大展,尤以网络游戏为主。每年举办一届,众多游戏厂家参展发布新品、发放游戏帐号与游戏周边、Cosplay表演,吸引大量游戏爱好者前往。

  作为此次游戏盛会的直接参与者,酷6网在展会现场还设置了自己的展台,同时,酷6网对参展的多家游戏厂商CEO、高层进行了采访,畅谈目前游戏产业在中国的现状和前景。与去年不同的是,酷6网今年设置了ChinaJoy展会热点、高端访谈和拍客总动员等互动板块节目,给网友一个分享和交流的空间。

  据酷6网游戏频道负责人介绍,从去年到今年的ChinaJoy展会中,酷6网都派出专业直播报道团队对ChinaJoy进行了精彩呈现。这也是酷6网媒体影响力的有力彰显。同时,在展会中,一些游戏厂商在接受采访时表示,酷6网的推广效果超出了他们的预计,更多厂商则通过此次展会看到了酷6的实力和前景,希望在未来与酷6网达成更多的合作。


阅读全文

“口碑传播”范式造就360企业的成功

作者 马婷 | 妮子 | 2010-07-30 16:00
分数 1 | 评论数 0 | 访问次数 121
分类 网络安全

  (速途网消息)说明:这篇文章分析360安全卫士崛起原因,但不是为了写360.360只是案 例,其目的是以之总结一条互联网站发展的原则。因为我曾经是360网友监督委员会的一员,与其他监督委员一样,我们和360团队曾有接触。因此需要特别说 明--这篇文章不会涉及任何相关接触的材料,而仅用网上公开的资料予以阐述。

  网上围绕360的口水仗特别多。再次强调,这篇文章不是写360,相关网友请不要在这里争吵,不要让那些口水降低了这篇文章的价值,否则就可惜 了。

  一,“口碑传播”范式

  关于360成功的原因,很多朋友认为是“口碑传播”.他们的说法是,“360这个产品做的不错,满足了用户需求,形成了口碑效应,于是越来越多 的用户使用”.也就是说,在这些朋友的思路中存在一条“好的产品----口碑传播-----更多用户----更多口碑”的传播链;更进一步,他们认为这就 是“口碑传播”的范式。

  如果上述口碑传播范式成立,那么对做互联网的来说,我们用心做好满足用户需求的“产品”就够了。因为“好的产品”是整个口碑传播链的起点;而如 果有了好的产品,整个链条会“自然”启动和然后以“正反馈”运转。

  上述范式,表面上看是没问题的。但细细琢磨,就会有点意思了。比如,我们用360举例,为什么“超级兔子”作为原有市场领先者,却被360超越 了呢?也许你会说,这是因为“超级兔子”的产品没做好。那么我接着问:如果超级兔子产品不好,为什么以前也有那么多用户使用呢?这说明超级兔子的产品至少 也还可以啊。所以是不是形成“口碑传播”所需要的“好的产品”,有一个“好”的“界限”?--超越了这个“界限”的好,就是真的好,就能形成口碑传播循 环;没达到这个“界限”的好,就不够好,就不能形成口碑循环?

  我相信,类似上面的追问,很多朋友都有过;然后这些朋友可能最后结论是:嗯,归根到底,还是我们的产品不够好,所以我们要改产品。

  如果你最后这样想,很可能,你就错了。

  二、“口碑传播范式”的两个限定条件

  我的观点是,当遇到上述疑惑时,有可能是“口碑传播范式”的理解错误了。我现在的理解,上述口碑传播范式要成立,需要一些限定条件

  第一,新的产品。在“新的产品”领域,你是市场第一人,比较容易能形成上述口碑传播。也就是说,只要你的产品足够“新”,然后品质也还可以,那 就容易形成口碑。

  第二,局部获胜,最多只能刚刚达到“引爆点”,并不能真正“引爆”.“口碑传播”不能引爆流行,它最多把你推到“引爆点”;产品或服务要想“流 行”,必须在“引爆点”之后依靠别的更有效率传播手段。我所见比如开心网等等,都在“口碑”到达“引爆点”之后,采取了一些特殊或独到的传播手段,才使得 最后达到一定的引爆。只是这些真正起到决定性的推广策略,被“口碑传播”的光晕掩盖住了,很少有人观察注意到。而对站方来说,当然更是乐于公众的误解,继 续强化乃至神话“口碑”.

  三、360的启示

  但如果能让产品通过口碑到达“引爆点”,也是很不错的了。尤其上面说了,口碑需要的先决条件是“新产品”.但现在互联网产品非常丰富了,很多网 站都是在做着雷同的产品或服务。这里,就显出360案例的价值了--360崛起最大的启示在于,它演绎了如何作为一个市场后进入者,用一个和先进者差不多 的产品或服务,而能获得口碑。

  那他怎么做到的呢?--将“用户需求”,提炼成“品牌定位”

  (1)“用户需求”需要“发掘”,更需要“提炼”

  我们做网站总说发掘“用户需求”,但其实“发掘”用户需求是很难的。比如55bbs,在最开始做站的时候,那个站用户需求是什么呢?是不是美女 “秀衣服”的需求呢?表面上看是这样的,那些美女买了东西都拿出来秀。但其实呢,55bbs用户大量的需求不是“秀”,而是北京动批或大商场的“打折信 息”.这是“发掘”用户真需求,别看走眼。

  但更难的是“提炼”用户需求。以360为例,当他开始做的时候,用户需求很明显,不需要“发掘”,就是杀各种插件,修复ie等等。在这之前,超 级兔子,windows优化大师等等也能做,也在满足用户的这个需求。大家都看到了,没走眼。但360看得更“高明”,他们从中提炼出“安全”这个概念。 这一步“提炼”就使得360具备了脱颖而出的基础。

  (2)“用户需求”转换成“品牌定位”

  接下来的工作,就是树起360的品牌,让它在用户头脑中形成定位。“安全=360”,天天讲,反复讲,让用户脑海中一想到“安全”,就想到 360.这里说一个细节,你看“超级兔子”品牌名字中都没有关键词,“windows优化大师”的关键词是“优化”,一个非常技术性的词语;而“360安 全卫士”,“安全”和“卫士”都非常通俗易懂,帮助用户记忆。

  小总结一下:

  1,不要迷信“产品”.对终端用户来说,“产品”低于“品牌”

  2,所谓“蓝海”,是通过对“红海”进行重新“定位”而创造出来的,几乎没有天然“蓝海”

  3,我们认为已经非常牛b的所谓“成熟”业务,都可以重新定位,发现新机会

  4,建立品牌的过程,是一个“反熵”的过程,所以需要不断投入资源;别想着没有资源,一个产品定天下,那是神话。





阅读全文

金山毒霸2011 SP2版评测 技术亮点全面解析

作者 莫奇 | 妮子 | 2010-07-30 15:31
分数 1 | 评论数 0 | 访问次数 119
分类 网络安全
  (速途网讯)金山安全近期真是动作不断,不仅两大安全工具金山卫士和金山网盾频频出新,通过新功能和新技术带来用户全新的体验和贴心的服务,且其核心产品-金山毒霸2011也不断摇动大旗,频出重拳,呈现出全面出击安全市场的态势。近日,如金山毒霸2011SP2正式版强势登场,那么这个新版本会带给我们哪些新功能呢?笔者第一时间下载了金山毒霸2011SP2版,带领大家来体验一番金山毒霸新版的相关亮点。


  金山毒霸2011SP2版全面解析三大亮点抢先看(数据实测)

  一、智能免打扰游戏更专心

  不少玩家在游戏时都遇到被安全软件干扰的情况,各种安全对话框、气泡提示和扫描计划等常常成为游戏的“杀手”,影响着游戏的运行。金山毒霸2011SP1版本中就针对游戏用户进行特别优化,推出免打扰模式,而此番2011SP2正式版在原来较为简单的免打扰模式下,推出了更为强大的游戏模式,包括智能免打扰模式、游戏中动态负载均衡、对于游戏的精确判定等功能。

  金山毒霸2011SP2正式版可以更为智能地判定全屏、窗口模式等多重游戏运行状态,准确识别目前的主流网络游戏,当检测到这些游戏运行时,可以自动切换到金山毒霸“免打扰模式”,无需手动设置;进入游戏时停止各种对话框弹出,避免游戏中途跳出。


  金山毒霸2011SP2为玩家特别提供了“免打扰”游戏模式

  在金山毒霸2011SP2综合设置的“免打扰模式”选项中,我们可以发现新版本多了一项“切换到快速监控模式”的选项,可以让金山毒霸2011SP2在进入游戏时可以自动调整至较低资源占用,不影响游戏流畅度。


  运行游戏或全屏程序时金山毒霸2011SP2自动进入免打扰模式

  我们运行了完美时空、穿越火线、NDF主流游戏等进行测试,金山毒霸2011SP2都成功识别并自动进入免打扰模式,在测试过程中均未发现有干扰游戏的情况出现,游戏的运行也极为顺畅。金山毒霸2011SP2全新的智能免打扰对于游戏玩家来说是个非常实用、贴心的新功能。

  二、扫描大提速性能更出众

  扫描速度快是金山毒霸2011的一大特性,而在金山毒霸2011SP2中,着重对二次扫描速度进行了改进,速度有大幅提升。我们首先使用金山毒霸2011SP2对系统进行了三次快速查杀测试,并与旧版的SP1快速查杀速度进行对比,测试数据如下表



  从测试结果中我们发现,金山毒霸2011SP2的二次扫描速度有极大的提高,相比第一次扫描,扫描耗时将近节省了90%。

  执行二次扫描时金山毒霸2011SP2扫描速度会有明显提升

  我们也使用自定义扫描功能进行了一组测试,对同一个文件夹分别使用金山毒霸2011SP2和SP1进行三次扫描,而测试结果毒霸2010SP2的二次扫描甚至只需要2秒!


  通过金山毒霸2011SP2执行第三次扫描时仅需2秒(测试截图)

  我们将测试数据汇总并制图如下,同样可以看出金山毒霸2011SP2在二次扫描速度上的出色表现。



  金山毒霸2011SP1/SP2版三次扫描速度对比(数据统计)

  在速度上的提升外,金山毒霸2011SP2的查杀率是否可以保持原来高效、准确呢?我们进行了一组简单的测试:我们从网上收集了一些较新、较为活跃的病毒样本,共计187个病毒,使用毒霸新版进行查杀,最后的查杀结果相当令人满意,金山毒霸2011SP2仅仅耗时56秒就成功查杀了186个病毒,查杀率达到99%。


  经过实测金山毒霸2011SP2扫描率高达99%(测试数据截图)

  金山毒霸2011SP2在扫描速度上的提升令我们感到十分惊喜,其在不影响查杀率的前提下而提高了扫描速度,为我们节省了更多的时间。

  四、双杀软兼容使用更安心

  从金山毒霸2011SP2正式版的双杀软兼容新功能来看似乎还真有些微妙。在金山毒霸主界面可以看到“已启用双杀软兼容”提示。此版本中,在双杀软兼容功能带给用户更自由的选择空间,使用户可以根据自己的想法和需要让金山毒霸与其他杀毒软件同时工作,充分尊重了用户的权利,是十分值得称赞的。

  五、评测总结:金山毒霸2011SP2更安心,更高效!

  金山毒霸2011再度升级,新功能让用户眼前一亮,这次改进的智能免打扰模式让我们玩游戏时更加安心和专心,而二次扫描速度的提升则为我们带来了更高的效率。同时,金山毒霸2011还具备如U盘扫描和对U盘病毒的快速拦截、修复功能。通过一系列的功能创新,相信金山毒霸2011SP2会令网友们也同样满意!

阅读全文