新浪科技讯 10月13日
下午消息,金山安全与360今日互相指责对方产品存在漏洞。金山安全对外称“360 U盘保护”木马利用360软件管家、360杀毒软件安全漏洞进行传播攻击,360则称金山网盾有漏洞长期不修复,致100万网民电脑遭殃。金山称360两款软件存在安全漏洞金山对外表示,近日活跃的“360 U盘保护”木马的罪魁祸首是
软件漏洞。该木马正是利用了360软件管家、360杀毒两款软件的安全漏洞进行传播攻击的。据悉,此两款软件的漏洞均为木马DLL随意加载漏洞,任何木马均可利用该漏洞对用户电脑发起攻击,危害非常严重。金山安全专家李铁军表示,SoftupNotify.exe(360软件管家)和360nzp.exe(360杀毒)这两个组件都存在dll劫持漏洞。这两个程序启动时没有检查必需的dll文件(somkernl.dll,360nzp.dll)是否为官方程序,从而沦落为木马加载器。金山称经其分析,恶意DLL文件somkernl.dll,360nzp.dll文件可以是任意类型的病毒木马程序,比如远程控制木马,网游盗号木马,后门程序等。病毒作者之
所以费劲心机寻找360这两个程序的DLL挟持漏洞
是因为大部分安全软件文件采用了数字签名信任机制(会默认允许用户量
众多的应用
程序运行),从而利用3
60天生被信任的优势轻松加载精心构造的恶意DLL文件。金山表示,以“360 U盘保护”木马为例,用户电脑感染了该木马后,该木马加载以后会在后台默默检测用户电脑内是否存在移动设备(比如U盘,数码相机使用的内存卡,移动硬盘等),一旦发现存在移动设备就蛮横的将用户隐私数据拷贝到一个名为“360安全文件夹”的隐藏文件夹中,同时创建一个名为“360 U盘安全保护.exe”来使得每次用户只能点击此程序U盘才能看到自己的隐私数据,同时木马程序将反复感染用户系统。用户电脑一旦感染该木马,将面临个人隐私信息丢失风险。金山安全工程师指出,目前360软件管家和360杀毒老版本仍然没有修补这两个漏洞,大量360用户仍然面临被“360u盘保护”木马攻击的危险。360称金山安全产品长期存在漏洞360安全中心今日发布木马分析报告指出,金山网盾等金山旗下多款安全软件长期存在高危漏洞,而且一直不予修复,已经导致超过100万网民电脑遭受“金锁”木马及其变种的攻击。在最新出现的“金锁”木马变种中,该木马利用金山网盾漏洞隐蔽启动,并恶意篡改DNS设置,屏蔽安全厂商的云安全服务器(包括金山自己),对受害用户造成极大的威胁。据360安全专家介绍,由于金山网盾没有对dll组件的合法性进行校验就直接加载,从而可以被黑客提取金山网盾的文件,和木马封装在一起。同时,金山网盾的文件一般被其它安全厂商加入白名单以避免误报,一但被木马利用,会导致其它安全软件也难以查杀。此前,瑞星、360均针对金山网盾漏洞发布多次安全警报,但不知何故,金山方面一直拒不修复漏洞。360安全专家表示,任何软件都可能出现漏洞,重要的是及时解决。如果一款软件因为自身漏洞被木马打包利用,最合理的解决方式应该是尽快修复漏洞,提示用户升级版本,并且把已经被木马利用的软件版本从白名单中剔除。但金山的做法是长期放任漏洞存在,导致金山网盾等产品的多个版本都可以被木马随意利用,组成一套具有“免杀”能力的“金锁”木马家族,对用户的QQ、网游甚至
网上银行账户都造
成了极大的威胁。360安全专家建议广大使用金山安全软件的用户,应密切关注电脑的异常情况,如果出现木马反复查杀不尽、恶意桌面图标无法清理等情况,应第一时间向安全厂商求助,或使用360安全卫士彻底查杀木马,以免造成更严重的损失。(林明)
金山安全与安全360互相指责产品存在漏洞
时间: 2025-01-18 13:20:00
金山安全与安全360互相指责产品存在漏洞的相关文章
金山称已掌握360窃取隐私铁证
本报讯(记者姜煜)就在2010年的最后一天,中国互联网企业"烽烟再起".昨天,金山网络紧急召开发布会称,已掌握360客户端搜集其用户的个人隐私资料的"铁证".而就此问题360也迅速作出回应称,金山网络是"将360上传恶意网址的正常功能歪曲成收集用户隐私",同时保留起诉金山公司的权利. 据金山网络相关负责人介绍,从去年12月30日开始到31日上午,金山安全中心接到多起用户举报称,在搜索引擎中可以直接搜到用户自己在很多网站上的用户名和密码.随后金山安
金山CEO傅盛:360是最大安全谎言
腾讯科技讯 11月5日消息,金山.傲游.可牛.百度.搜狗五大客户端软件厂商今日在北京召开联合发布会,公布360八大谎言,并宣布将不兼容360系列软件.可牛CEO傅盛表示,360是互联网史上最大安全谎言. 据了解,5大客户端软件厂商在宣言中揭露360长期以来打着"安全保护"和"用户大于天"的口号,实施的却是"恐吓用户"和"利益大于天"的行径.可牛CEO傅盛在现场历数360八谎言,称名为云安全实为云暗杀,并指出360是互联网史上最
互联网安全年度奖出炉,360天眼荣登产品琅琊榜首
ZD至顶网安全频道 01月09日 综合消息: 一卷风云琅琊榜,囊尽天下奇英才.日前举办的2016 Freebuf 互联网安全创新大会,评选出年度安全产品.年度最佳安全团队.年度最佳安全研究者等12个WitAward奖项.360企业安全参选的360天眼新一代威胁感知系统,凭借其技术创新和业界口碑,获得唯一的WitAwards年度安全产品奖. 由FreeBuf.漏洞盒子等机构举办的2016 互联网安全创新大会,经过初步筛选.公众投票和评委投票三个环节.历时2个多月,才从上千报名产品中评选出一款优秀产
360安全卫士7.1借口兼容问题诱使用户强行卸载金山网盾,金山安全认为,360安全卫士的这种卸载行为是赤裸裸的病毒行为
问题描述 如题唉,这是什么东东,在金山的官方新闻上看到的,大家可以去看看http://jx3.xoyo.com/news/1017620看金山这段话,多NB金山安全认为,360安全卫士的这种卸载行为是赤裸裸的病毒行为,严重侵犯了金山软件公司的合法权益.奇虎公司的360安全卫士使用这种病毒破坏行为,严重威胁了网民的利益.金山网盾是深受用户喜爱的浏览器防护软件,拥有超过8000万忠实用户,正是由于金山网盾的强大功能和良好口碑,360安全卫士无法从技术上超越,便采取病毒手段直接删除金山网盾. 解决方案
揭露腾讯、百度、遨游、金山、可牛公布360的四大谎言
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 11月05日,上午,腾讯公布了一条消息,就是有五大软件不兼容360,其中包括金山.遨游.可牛.百度.搜狗五大公司软件不兼容360召开了新闻发布会,并且称公布360八大谎言下面是五大软件公司公布的360八大谎言,并且一下介绍8大谎言其中4个: 谎言1:金山网盾不安全. 金山网段一直防挂马.钓鱼等功能,可以保护数千万用户的浏览安全.并且金山称,3
360度全景产品展示技术的推出
千龙网讯 终结单一的静态产品图时代,近日亚马逊中国在国内电子商务平台首推360度全景产品展示技术.消费者可在选购商品时通过360度全景视频观看所购产品的外形.颜色.材质等,全角度获悉产品细节.目前360度全景产品展示技术已经应用于亚马逊中国的珠宝首饰和钟表品类的百余款商品中,未来还将大规模推广到其他品类.该技术全面升级了消费者的购物体验,真正达到了所见即所购,开辟了中国电子商务网站以视频展示产品的先河. 目前国内网购商品展示以若干图片来实现,用户需要逐个点击静态图片,获得有限的观看角度.亚马逊中
周鸿祎在微博上夸奖了一位360安全卫士的产品经理
产品经理@周鸿祎鼎鼎大名不亚于CEO周鸿祎,他在微博上夸奖了一位360安全卫士的产品经理.微博原文称:"在天天向上的节目里,这位来自新疆的产品经理说自己放弃了卖切糕的机会来到了360.我还挺认真地问他是真的卖过过切糕吗?他说只是放弃了卖切糕的机会.真的是闷骚型产品经理一枚,文章写得也好." 张庭,360安全卫生士产品经理,他在知乎上发表了文章,讲述了"电脑加速球"产品进化的过程,以及自己作为产品经理在其中的感悟,虎嗅推荐阅读. 问:PC 软件在功能上是否有向手机 a
360安全卫士领航版自动漏洞修复功能怎么关闭
360安全卫士领航版自动漏洞修复功能怎么关闭 1.打开360安全卫士领航版; 2.选择360安全卫士软件界面右上角的三角按钮,选择:设置(如下图); 3.选择:弹窗设置下的:漏洞修复方式; 4.将默认设置:无需提醒,直接自动修复,改成自己需要的方式,如:关闭安全提醒,不修复!
揭秘旅游消费五类陷阱:网购旅游产品有漏洞
对于旅游而言,每年"3·15"的主题都是维权.打假.虽然行业规范正在逐步完善,但每年都有游客遇到众多侵权事件.作为游客,需要擦亮双眼,看到旅游途中可能存在的陷阱,不给行业蛀虫可乘之机.今年"3·15"来临之际,我们根据近期发生的旅游投诉事件,为游客梳理出时下旅游消费中的五类陷阱. 陷阱1 旅行社价格障眼法 目前旅游市场竞争激烈,不少旅行社在其常规游或自助游中都推出"超低价"游线来抢市场,事实上其中蕴藏了无数的"障眼法则". 据