" />
巨盾攔攔是由巨盾安全實(shí)驗(yàn)室基于目前 流行木馬普遍行為,研發(fā)出來(lái)的巨盾攔攔,不再以特征為查殺標(biāo)準(zhǔn),而是利用智能識(shí)別木馬盜號(hào)技術(shù)(獨(dú)創(chuàng)的木馬陷阱技術(shù)),可以在木馬發(fā)送用戶帳號(hào)信息之前將其攔截并通知用戶,可以實(shí)現(xiàn)用戶中了木馬也不會(huì)再被盜。除此之外,問(wèn)候黑客功能還采用替換手法,將木馬試圖發(fā)走的信息替換成玩家想問(wèn)候黑客、盜號(hào)者的話語(yǔ),以警示不法分子。
這個(gè)一個(gè)比較新穎的技術(shù),很多用戶之前從來(lái)沒(méi)有聽(tīng)過(guò),或者沒(méi)有見(jiàn)識(shí)過(guò)問(wèn)候黑客的功能,黑客對(duì)大家來(lái)講從來(lái)只是耳聞而從未見(jiàn)過(guò),也沒(méi)有想過(guò)將信息傳遞給他們,而巨盾攔攔采用木馬發(fā)包中的信息替換法,將用戶想要對(duì)盜號(hào)者想要講的話,替換了原來(lái)的用戶帳號(hào)信息,再通過(guò)原來(lái)的木馬發(fā)送信息的方式發(fā)送給盜號(hào)者后臺(tái),這樣盜號(hào)者就會(huì)在打開(kāi)木馬后臺(tái)的時(shí)候看到了,大家就能夠理解問(wèn)候黑客這個(gè)功能的作用了。
盜號(hào)黑色產(chǎn)業(yè)鏈在在利益的驅(qū)動(dòng)使下,將木馬的免殺、更新的周期已經(jīng)縮短到24小時(shí)以內(nèi),甚至幾個(gè)小時(shí)就會(huì)更新出一個(gè)版本。因此導(dǎo)致基于特征碼檢測(cè)的方法往往會(huì)慢人一步,出現(xiàn) 漏殺的情況,盡管現(xiàn)在的 安全軟件已經(jīng)將更新周期縮短,但是還要犧牲少部分先中了木馬的人的安全來(lái)獲得樣本,再去保全其它人的帳號(hào)安全。
木馬(Trojan)這個(gè)名字來(lái)源于古希臘傳說(shuō)(荷馬史詩(shī)中木馬計(jì)的故事,Trojan一詞的特洛伊木馬本意是特洛伊的,即代指特洛伊木馬,也就是木馬計(jì)的故事)。“木馬”程序是目前比較流行的病毒文件,與一般的病毒不同,它不會(huì)自我繁殖,也并不“刻意”地去感染其他文件,它通過(guò)將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開(kāi)被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠(yuǎn)程操控被種者的電腦。利用計(jì)算機(jī)程序漏洞侵入后竊取文件,它是一種具有隱藏性的、自發(fā)性的可被用來(lái)進(jìn)行惡意行為的程序,多不會(huì)直接對(duì)電腦產(chǎn)生危害,而是以控制為主。