360针对“超级工厂”病毒回应卡巴斯基

  360与腾讯围绕用户隐私的争论还未平息,又一个安全厂商卡巴斯基宣布加入战团。今天上午,卡巴斯基公开发布名为《360欺骗4亿网民 胡乱解读“超级工厂”病毒》的文章,质疑360关于“超级工厂”的解读。下午360公司即发布声明回应,称“卡巴斯基的声明与事实严重不符、并使用了侮辱性的语言,决定正式起诉卡巴斯基(中国)”。

  360方面表示,根据以往经验,每当360为了用户利益而与其它厂商发生冲突的时候,总部设在俄罗斯的卡巴斯基公司总会不失时机地在背后发表攻击360的言论,譬如发表“回头是岸”公开信,又譬如发表所谓免费杀毒的“N宗罪”。这一次也不例外。最近,360因发布隐私保护器引发腾讯QQ的激烈反应后,全国网民都在关注隐私保护的话题。而此时卡巴突然针对360发布如此尖锐的声明,明显是出于“趁火打劫、自我炒作”的目的。

  卡巴斯基声称“360依靠的是帮助用户打微软补丁防御‘超级工厂’(Stuxnet),这就意味着在微软发布补丁之前,360是没法防御‘超级工厂’的”,对此360方面回应称,360安全卫士早在7月17日就能防御和查杀超级工厂病毒,7月21日首家发布应急补丁,比微软官方补丁早两周。即使用户在不打微软补丁修复漏洞的前提下,集成了360木马防火墙(主动防御技术)的360安全卫士和360杀毒也完全能拦截Stuxnet病毒,包括该病毒带有Realtek和JMicron数字证书的版本。

  针对卡巴斯基为何在此时借超级工厂病毒进行自我炒作,360方面表示,在超级工厂病毒刚刚出现的7月,卡巴斯基并没有对Stuxnet做出任何反应。原因在于,Stuxnet采用了“父进程注入”的攻击方式,直接把病毒代码注入到卡巴斯基所有版本的进程中,能够轻松绕开或破坏卡巴斯基的防护。而这类攻击方式在国内木马病毒中非常普遍,例如2009年感染量上百万的“刺陵”木马家族,而360安全卫士早已能够完美防御“父进程注入”攻击。

  360在回应声明中,再度详细披露了超级工厂病毒没有在中国爆发的真实原因。原来,超级工厂病毒最主要的传播途径是攻击“快捷方式自动执行漏洞”、Windows Server服务远程溢出漏洞以及打印后台程序服务中的远程代码执行漏洞。在入侵目标电脑系统后,超级工厂会再利用Windows两个本地权限提升漏洞来获得系统控制权。超级工厂出现在国内后,360当天升级木马防火墙后即能拦截针对该病毒的攻击,随后360又发布了能免疫“快捷方式自动执行漏洞”的应急补丁,阻止了针对该漏洞的大面积攻击。而一旦堵住了超级工厂这一最有效传播途径后,也就阻止了该病毒疫情在国内的大规模扩散。因此,卡巴斯基所谓“中国躲过Stuxnet是因为该病毒不针对中国”的说法,完全是“自说自话”。

  360最后表示,过去3年间360安全中心已多次在全球率先发现高危漏洞攻击,包括IE XML漏洞、微软Directshow视频开发包漏洞、Office网页组件漏洞等。同时,由于永久免费的360系列安全产品覆盖中国近80%个人电脑,当这些漏洞攻击出现在中国互联网上时,360都能率先截获,并因此成为国内唯一受到微软公开致谢的个人电脑安全厂商。

  根据艾瑞咨询最新8月的统计数据,卡巴斯基的市场覆盖率只有3.35%,在与360停止正式合作的2年多来,这个数字一直在持续下降。对此360方面称,希望卡巴斯基方面能够尊重事实,而不是用片面的说辞攻击同行。毕竟,一款软件好不好用,有没有真正保护用户的安全,用户说了算,360用户量的迅猛上升和卡巴斯基的直线下跌已经说明了一切。

  对卡巴斯基的文章,360公司回应如下:

  一、360安全卫士在7月17日就能防御和查杀Stuxnet病毒,7月21日首家发布应急补丁,比微软官方补丁早两周卡巴斯基声称“360依靠的是帮助用户打微软补丁防御‘超级工厂’,这就意味着在微软发布补丁之前,360是没法防御‘超级工厂’的。”事实的真相是,Stuxnet超级工厂病毒最早由赛门铁克在7月15日截获。7月17日,360安全中心在国内率先发现Stuxnet病毒样本,当时命名为“假面”。当天,360木马防火墙就通过升级迅速拦截了该病毒。7月21日,360安全卫士率先针对Stuxnet攻击的“快捷方式自动执行”漏洞发布应急补丁,彻底堵死了Stuxnet病毒针对“快捷方式自动执行”漏洞的攻击,比微软官方8月3日修复漏洞(MS10-046)的日期早两周!

  同时,360依赖自身强大的木马防火墙(主动防御技术),即使用户在不打微软补丁修复漏洞的前提下,360安全卫士和360杀毒都可以完全拦截Stuxnet病毒,包括该病毒带有Realtek和JMicron数字证书的版本。

  二、为什么卡巴斯基在抵抗Stuxnet超级工厂病毒时姗姗来迟

  在Stuxnet病毒刚刚出现的7月,卡巴斯基并没有对Stuxnet做出任何反应。原因在于,Stuxnet采用了“父进程注入”的攻击方式,直接把病毒代码注入到卡巴斯基所有版本的进程中,能够轻松绕开或破坏卡巴斯基的防护。而这类攻击方式在国内木马病毒中非常普遍,例如2009年感染量上百万的“刺陵”木马家族,而360安全卫士早已能够完美防御“父进程注入”攻击。

  

  type="text/javascript">WriteSpan('ad_500_1')

  图:Stuxnet用“父进程注入”攻击破坏的杀毒软件列表,其中第1、2位即为卡巴斯基

  相比之下,卡巴斯基对中国木马病毒缺乏本地化的应对机制。当Stuxnet这种全球性病毒采用了在中国很常见的病毒技术时,卡巴斯基反而无法抵抗。直到病毒曝光3个月后,卡巴斯基才突然向360发难,歪曲说“360没法抵御Stuxnet,而卡巴斯基能够防御‘零日漏洞攻击’”,对于这种颠倒黑白的言论,我们深表诧异。

  三、Stuxnet没有在中国爆发的真实原因

  在Stuxnet超级工厂病毒的传播过程中,最主要的传播途径是攻击“快捷方式自动执行漏洞”(MS10-046),此外还有Windows Server服务的远程溢出漏洞(MS08-067)以及打印后台程序服务中的远程代码执行漏洞(MS10-061)。在入侵目标电脑系统后,Stuxnet会再利用Windows操作系统的两个本地权限提升漏洞来获得系统控制权。

  从Stuxnet病毒出现在国内第一时间算起,360安全卫士当天升级了木马防火墙,就能够拦截Stuxnet病毒。随后,360又发布了彻底免疫“快捷方式自动执行漏洞”的应急补丁,短短2周内,即为用户拦截了超过30万次相应的漏洞攻击,阻止了漏洞危害在国内的扩散。由此可见,国内早有大批木马病毒采用Stuxnet的漏洞攻击技术,正因为有360的存在,在微软发布补丁前及时防御病毒,在微软发布补丁后彻底修复漏洞,为阻止国内出现Stuxnet病毒疫情做出了贡献。而卡巴斯基所谓“中国躲过Stuxnet是因为该病毒不针对中国”的说法,是完全不正确的。

  反观自命专业的卡巴斯基,被Stuxnet使用简单的“父进程注入”技术破坏后,一直没有修复自身存在的缺陷。目前国内外已经有大量木马借用Stuxnet的技术攻击卡巴斯基,使所有卡巴斯基的用户面临安全威胁,在此,我们郑重建议卡巴斯基正视自身的问题,解决用户的实际需要。

  四、360多次率先发现并为高危零日漏洞提供解决方案

  诚然,Stuxnet超级工厂病毒首先出现在国外,其利用的快捷方式自动执行漏洞(MS10-046)、打印后台程序服务中的远程代码执行漏洞(MS10-061)都并非360安全中心首家发现。但是在过去3年间,360安全中心已经多次在全球率先发现高危漏洞攻击,包括IE XML漏洞、微软Directshow视频开发包漏洞、Office网页组件漏洞等。

  由于360安全卫士覆盖中国近80%个人电脑,当这些漏洞攻击出现在中国互联网上时,无一例外由360率先截获,并因此成为国内唯一受到微软公开致谢的个人电脑安全厂商。而根据艾瑞统计的数据,卡巴斯基的市场覆盖率只有3.35%,所截获的攻击数量远远比不上360。

  另外,在安全专业论坛“卡饭”上,经过连续一个月的测试,360木马防火墙已经对测试样本的拦截率达到平均99.74%,而卡巴斯基对同样样本的拦截率仅为82.86%。这说明,360木马防火墙的防御能力已经远超卡巴斯基。我们希望卡巴斯基方面能够尊重事实,而不是用片面的说辞攻击同行。毕竟,一款软件好不好用,有没有真正保护用户的安全,用户说了算,360用户量的迅猛上升和卡巴斯基的直线下跌已经说明了一切。www.tdzgs.com欢迎转载,感谢A5!

时间: 2024-09-15 16:48:55

360针对“超级工厂”病毒回应卡巴斯基的相关文章

360欺骗4亿网民 胡乱解读“超级工厂”病毒

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 --卡巴斯基关于360胡乱解读"超级工厂"的声明 对于这样一款标志着全球网络安全进入"基础设施保护时代"的恶性病毒,360不但没有做出任何得到微软承认的实质性贡献,却在10月2日,即卡巴斯基公布技术分析两个月后,发表了一份可谓"一派胡言"的官方新闻,声称"超级工厂"

360杀毒病毒库怎么升级

  360杀毒病毒库怎么升级?很多人都在使用360杀毒这个软件.但是不少人不知道的是,360杀毒软件的病毒库默认不安装本地引擎病毒库,即360杀毒病毒库不止自动升级.那么,360杀毒病毒库怎么升级? 360杀毒病毒库怎么升级 360杀毒3.0版本默认不安装本地引擎病毒库,如果您想使用本地引擎,请点击主界面右上角的"设置",打开设置界面后点"多引擎设置",然后勾选上常规反病毒引擎查杀和防护,您可以根据自己的喜好选择Bitdifender或Avira常规查杀引擎,选择好

360显示活动病毒正在感染你的电脑

问题描述 360显示活动病毒正在感染你的电脑 360显示活动病毒正在感染你的电脑,是真的中病毒了吗?求助啊,心累 解决方案 这基本上都是360处理不了的情况才会这么报吧.要记住360不是什么正统的杀毒软件人家只是个安全卫士.当然可有可能有误报的情况看看报出来的文件是不是你自己创建的.建议就是弄一个强力点的杀毒软件进入电脑安全模式系统的扫描一遍.这些都不行的话那么可以考虑重装C盘系统或者格式化整个硬盘重装系统.当然要做好备份.**(*^^*)*网上也有一些其他的建议也可以参考参考 解决方案二: 可

微软回应卡巴斯基:Windows 10安全功能符合竞争法规

日前卡巴斯基向欧盟和德国反垄断机构"联邦卡特尔局"(GFCO)投诉微软,称Windows 10禁用其杀毒软件.对此微软在声明中表示Windows 10系统中的所有安全功能符合相关的法律条文,并指出尽管遭到了卡巴斯基的反垄断投诉,但是相信监察机构并不会这样认为. 微软在声明中表示,公司经常和世界各地的安全提供商开展合作,从而确保他们的产品能够在Windows系统上正常运行.声明中特别提及此前曾多次尝试和卡巴斯基高管进行商谈,但是最终没有得到回应. 微软发言人表示:"微软的主要目

360举办开放日 周鸿祎回应“黑匣子之谜”

摘要: 周鸿祎开放日回应质疑:都是做搜索惹的祸 新浪科技讯 2月28日下午消息,360公司今日举行首次媒体公开日活动,而这场活动核心内容是周鸿祎带众多高管及技术员工,回应<每日经济 周鸿祎开放日回应质疑:都是做搜索惹的祸 新浪科技讯 2月28日下午消息,360公司今日举行首次媒体公开日活动,而这场活动核心内容是周鸿祎带众多高管及技术员工,回应<每日经济新闻>关于360产品"创新性破坏"的质疑.周鸿祎认为,这些质疑都是因为360动了搜索市场的奶酪. 今日下午2点在位于望

360解决未知病毒查杀难题 误杀率降到最低限

中新网1月7日电近日,360安全专家石晓虹博士向媒体表示,360杀毒通过采用国际领先的"启发式扫描"技术与360软件白名单技术,不但有效解决了未知病毒的查杀难题,而且将同样困扰杀毒软件多年的误杀率降到了最低限. 据360安全专家石晓虹博士介绍,传统的特征码杀毒引擎在捕获到病毒样本后才能查杀,总是滞后于病毒的传播.为了摆脱跟在病毒身后疲于奔命的困境,国际上领先的杀毒软件尝试运用"启发式扫描"对付未知病毒,就是让杀毒软件具有学习能力,通过行为判断.文件结构分析等手段,在

如何升级360杀毒病毒库

360杀毒具有自动升级功能,如果您开启了自动升级功能,360杀毒会在有升级可用时自动下载并安装升级文件.自动升级完成后会通过气泡窗口提示您: 360杀毒3.0版本默认不安装本地引擎病毒库,如果您想使用本地引擎,请点击主界面右上角的"设置",打开设置界面后点"多引擎设置",然后勾选上常规反病毒引擎查杀和防护,您可以根据自己的喜好选择Bitdifender或Avira常规查杀引擎,选择好了之后点确定按钮: 设置好了之后回到主界面,点击"产品升级"标签

360发布隐私保护器 腾讯发公告称360安全恐吓作回应

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,360和腾讯的隐私侵犯和安全防卫事件闹的沸沸扬扬,满城风雨,分不清谁是谁非.在各大论坛和站长门户论坛都有很多网友积极的参与到其中的讨论,支持360的有,支持腾讯的也有.现在先不讨论谁是谁非,下面来看看360和腾讯的官方态度和表现. 2010年10月11号晚上到校外宵夜,回来打开电脑看到一个腾讯的右下角漂浮的公告,在公告上腾讯明确的写着腾

AV-TEST权威评测:360手机卫士病毒识别率全球第一

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,国际权威评测机构AV-TEST公布了最新一期7月的手机安全软件评测结果,360手机卫士以100%超高查杀率和零误报率斩获认证,而此前该产品还相继斩获英国西海岸.多次获得知名反病毒评测机构PCSL.AV-C等认证,360手机卫士已成为国内率先成就国际权威认证大满贯辉煌的手机安全软件产品. 图:360手机卫士满分通过AV-TEST权威测试 据悉,本次AV-Test测试汇集了国内外30家知名安全厂商的手机安全产品,测试内容包括"恶意软件侦测.误报和