欧美在线播放一区_国产精品久久久亚洲一区_久久午夜a级毛片_国产精品视频大全

騰訊電腦管家劉釗:如何手撕一個木馬

我是創(chuàng)始人李巖:很抱歉!給自己產(chǎn)品做個廣告,點擊進來看看。  

在進入騰訊之前,劉釗和木馬病毒并沒有什么“交情”。他印象中唯一一次和病毒親密接觸就是1998年,他的電腦突然無法開機。“現(xiàn)在回想起來應(yīng)該是中了 CIH 病毒,因為那天正好是26號。”如今已經(jīng)成為反病毒安全專家的他對雷鋒網(wǎng)回憶。

2010年,研究生學(xué)習(xí)信息地質(zhì)學(xué)的劉釗加入了騰訊,負責(zé)電腦管家的界面開發(fā)。然而沒過多久他就發(fā)現(xiàn),在電腦管家里有著一種遠比設(shè)計界面更加有趣的工種,那就是為電腦管家提供“炮彈”——用各種姿勢絞殺木馬。

而一旦親手摸到病毒和木馬,這個漢子的天賦異稟便噴薄而出,從此義無反顧地踏上了反病毒木馬這條“不歸路”。

騰訊電腦管家劉釗:如何手撕一個木馬

【騰訊電腦管家 安全專家 劉釗】

木馬“收割機”

木馬和恐怖片里的僵尸有著一個共同的特點,那就是: 如果你選擇一對一的徒手搏擊,對方在數(shù)量級的優(yōu)勢絕對會讓你死相凄慘。

每天全世界的黑客都會如細胞分裂般地制造出無數(shù)木馬。而“優(yōu)秀”的木馬又會產(chǎn)生成百上千的變種。面對木馬的海洋,安全研究員需要一個“聯(lián)合收割機”。

劉釗參與研發(fā)的這臺“木馬收割機”名為哈勃分析系統(tǒng),是騰訊電腦管家的后方“火力支援”。如同天文望遠鏡哈勃一樣,這個哈勃也擁有無數(shù)的鏡組,這些鏡組就是判定惡意程序的“規(guī)則”。 每天,全世界的全量樣本都會經(jīng)過系統(tǒng)自動篩查,那些已知的木馬和完全無害的程序通過無數(shù)條已知的規(guī)則篩查,會被瞬間分進“黑”“白”兩個名單。而少數(shù)系統(tǒng)無法判斷的灰色程序,就是劉釗們的任務(wù)。

他必須使用各種姿勢對其中典型程序的行為進行研究,直到明確了這些程序的真實身份——非黑即白。針對這些惡意程序添加新的識別規(guī)則之后,系統(tǒng)就完成了一次升級。

說到底,劉釗和同事們用來驅(qū)動哈勃的無數(shù)條“規(guī)則”才是對抗木馬的“終極大殺器”。

做軟件界面開發(fā)的時候,你是在和電腦交流,是嚴謹而精準(zhǔn)的。


做一般產(chǎn)品的時候,你是在和用戶交流,就像是在和朋友聊天。


而對抗木馬的時候,你是在和木馬的作者——一個活生生的黑客打交道。我的對手在千方百計地逃過追蹤,而我是要千方百計地抓住他。這不是在聊天,而是在斗爭。

這項工作在劉釗心中的魅力正在于此。

代碼背后的“黑影”

借助手上各種自動化工具,一個簡單的新型木馬只需要幾分鐘就可以被識別出來;然而對于“高手”的作品,也許要花上劉釗幾天時間。

在劉釗眼里,這些病毒木馬背后的黑客們的水平可謂參差不齊,有些欺騙用戶的方法甚至很“質(zhì)樸”。他舉了幾個例子:

  • 我們知道圖標(biāo)的樣子并不代表文件的后綴名。有一些木馬選用了一個壓縮包的圖標(biāo),但實際上是一個可執(zhí)行文件。這種方法自從有 Windows 那年就存在了,但是直到現(xiàn)在依然有木馬使用,也依然有用戶上當(dāng)。

  • 很多人清楚“.exe”“.com”文件是可執(zhí)行文件,點擊的時候會慎重。但是他們不知道“.scr”也是可執(zhí)行文件。如果木馬偽裝成這個 Windows 的屏保類文件,可以輕松騙過很多人。

  • 還有很多木馬被黑客設(shè)置成隱藏文件,和一個“.bat”的批處理文件或快捷方式放在同一個壓縮包里。很多小白并不知道,只要打開系統(tǒng)選項,就可以輕易看到藏身于此的木馬。一旦點擊了指向木馬的文件,就會瞬間中招。

在辦公室里,經(jīng)常傳來劉釗的惋惜。

在看到這類木馬的時候,我第一時間不會想到木馬的作者是什么樣的人。反而是想到的是受害的用戶,因為沒有養(yǎng)成良好的安全習(xí)慣,才會上了這種簡單騙局的圈套。

騰訊電腦管家劉釗:如何手撕一個木馬

【黑客襲擊烏克蘭電站的內(nèi)藏宏病毒的 Excel 文件】

然而,劉釗所代表的安全研究隊伍正在迅速壯大,他們的專業(yè)技術(shù)可以迅速賦能管家類軟件,用戶利用防護軟件可以輕易查殺這些“簡易木馬”。這種情況反而倒逼黑客不斷升級自己的“武器”。這兩年,黑客和安全研究員之間的“神魔斗法”突然變得白熱化,開發(fā)木馬的黑客們已經(jīng)把欺騙的對象從用戶轉(zhuǎn)移到安全研究員身上。

常見的宏病毒,是在 Office 文檔中加入一段 VB 代碼。然而現(xiàn)在很多黑客并不在常規(guī)的代碼位防止惡意代碼,而是放在窗體的文字里,這就可以逃避一些自動工具的查殺。然而,為了逃避安全研究員的手動查殺,他們還會把代碼文字的大小縮到最小號,當(dāng)安全人員打開代碼查看的時候,什么都看不到。

另外,有一些黑客還會為木馬的指令進行“加花”——采用CPU指令集里面非常冷門的指令。本來用一句“滾犢子”就能說明白的指令偏偏被說成“翻滾吧牛寶寶”。對于計算機來說,這些“加花指令”和正常的指令沒有區(qū)別;但是對于屏幕前的安全研究員來說,滿眼都是憂桑。

很多木馬會被作者隱藏在正常的應(yīng)用程序之中,他們僅僅改動程序中的幾行代碼,就能達到惡意的目的。而對于這種“帶病的”程序,其中惡意代碼只占非常小的比例。當(dāng)那些“不說人話”的指令夾雜在數(shù)萬行正常程序的代碼中的時候,手動找到這些“李鬼”就只有理論上的可能性了。這個時候,最有效的辦法是把木馬放在沙箱中執(zhí)行,在動態(tài)中觀察木馬究竟會做出哪些行為。

簡單說來,沙箱就是一個封閉的虛擬環(huán)境,惡意的程序會以為自己成功感染了用戶的系統(tǒng),從而開始惡意行動。這樣就讓它們瞬間露出馬腳,現(xiàn)出原形。

然而,神魔斗法還遠沒有停息。很多木馬“進化”出了一項功能,那就是檢測自己是否在沙箱之中,或者檢測自己是否被安全研究員用動態(tài)調(diào)試器所控制。

很多木馬在沙箱中會擺出一副人畜無害的姿態(tài),或者一旦遇到調(diào)試器就自動崩潰。這個時候我們就需要審查木馬的代碼,檢查其中的“反制”代碼,然后選擇性地跳過這些代碼,再讓木馬跑一次。

劉釗所做的一切,都是為了最終抓住木馬“現(xiàn)形”的證據(jù)。而一旦掌握了它的行為,就可以滿心仇恨地用正確的方法“手撕”木馬了。一般的木馬會被提交到殺毒引擎中進行查殺,而對于“特立獨行”的木馬,則需要開發(fā)專殺工具。

騰訊電腦管家劉釗:如何手撕一個木馬

【哈勃分析系統(tǒng)上線的木馬專殺工具】

然而事實是殘酷的。從安全研究員開發(fā)查殺規(guī)則到用戶可以使用查殺工具,一定存在一個哪怕十分微小的時間差。

事后的補救永遠是下策。

如果木馬足夠“野蠻”,很可能在你查殺的時候,它已經(jīng)成功把你的資金轉(zhuǎn)走,或者成功地破壞了你的文件。面對這些情況,我們也無能為力。所以最好的辦法是防患于未然。當(dāng)人們都能提高警惕,不運行非官方的程序,不點擊可疑郵件或鏈接的時候,木馬才會無計可施。

劉釗說。

“兇殘”的對手

身為安全專家,劉釗并不能戰(zhàn)勝所有的對手。這是一個事實。

敲詐木馬就是劉釗面對的“兇殘對手”。這類源自于國外的木馬一旦成功感染,就會鎖住用戶的設(shè)備或文件。然后會在設(shè)備上顯示敲詐信息。用戶在支付了“贖金”之后就會從黑客手里得到解鎖密碼。

騰訊電腦管家劉釗:如何手撕一個木馬

【敲詐木馬 Jigsaw 發(fā)作的界面】

劉釗告訴雷鋒網(wǎng),

2015年流行的 Android 手機鎖屏敲詐木馬會采用誘騙的手段獲得用戶的授權(quán),然后在屏幕的頂端覆蓋一層蒙版,使得用戶所有的點擊行為全部失效。

然而,這類敲詐木馬并沒能擊敗他。經(jīng)過研究,他和團隊發(fā)現(xiàn),只要連接電腦,就可以通過調(diào)試模式對手機發(fā)送指令,關(guān)掉頂層的蒙版,進而殺掉這個木馬。如果手機沒有設(shè)置調(diào)試模式,也可以重啟進入安全模式,抑制所有第三方程序的請求,從而干掉木馬。為此,哈勃系統(tǒng)還專門推出了查殺這類木馬的專殺工具。

騰訊電腦管家劉釗:如何手撕一個木馬

【Android 手機敲詐木馬】

真正可怕的對手,是“電腦密鎖”類的敲詐木馬。這是于2015年初開始流行的敲詐木馬。它的可怕之處并不在于木馬本身的技術(shù),而在于其中一些采用了 RSA 加密算法對用戶的文件進行加密。不要小看這個 RSA 算法,大多數(shù)銀行都在采用這種加密算法保護用戶的數(shù)據(jù)安全。

一個足夠長度的 RSA 密鑰,如果采取暴力破解的方法,需要最好的計算機集群連續(xù)工作上千年。截至目前,世界上所有的黑客都沒有發(fā)現(xiàn)這個加密算法的弱點。換句話說,如果這種加密算法存在漏洞,那么我們所有人的銀行賬戶都會暴露在危險之中。

騰訊電腦管家劉釗:如何手撕一個木馬

【敲詐木馬 CTB-Locker 的索要贖金界面】

對于這類木馬,唯一的解決方案就是在它發(fā)作之前清除掉。如果不幸被襲擊,受害者除了乖乖按照黑客的指示通過地下 暗網(wǎng) 繳納比特幣贖金,似乎沒有更好的選擇。不過,劉釗告訴雷鋒網(wǎng) (搜索“雷鋒網(wǎng)”公眾號關(guān)注) ,在這波席卷全球的密鎖類木馬大潮中,中國大陸成為了唯一未被“玷污”的凈土。

目前還沒有檢測到大規(guī)模傳播的PC密鎖類敲詐木馬,一個重要的原因就是中國的用戶沒有辦法連接到暗網(wǎng),所以就算想支付贖金都沒有辦法。。。

面對這么“惡劣”的土壤,木馬作者似乎沒有任何動力把敲詐木馬翻譯成簡體中文。這對劉釗來說也許是個尷尬的好消息。

“宅男”或“鐵漢”

很多人會覺得劉釗有一張標(biāo)準(zhǔn)的宅男臉。但在代碼世界里,他卻是一個站在在我們身前和木馬病毒死磕的“鐵漢”。

我們每日坐在鋼筋樓宇中,覺得安全無虞;殊不知網(wǎng)絡(luò)世界仍處蠻荒。 這些信奉叢林法則的黑客一手炮制的木馬,想要掠奪的是我們每一個人的金錢財產(chǎn)、珍貴資料,以及對互聯(lián)網(wǎng)世界的信任。 如果你了解了劉釗和木馬之間的戰(zhàn)爭。相信你也會得出這樣的結(jié)論:

這場戰(zhàn)爭并不是兒戲,容不得半點疏忽。

也許下一次騰訊電腦管家又彈出木馬警告的時候,你會想到,在這場無休止的戰(zhàn)爭中,劉釗和他的同事們又打了一次勝仗。

本文被轉(zhuǎn)載1次

首發(fā)媒體 雷鋒網(wǎng) | 轉(zhuǎn)發(fā)媒體

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
欧美在线播放一区_国产精品久久久亚洲一区_久久午夜a级毛片_国产精品视频大全
久久综合色8888| 久久国产夜色精品鲁鲁99| 亚洲乱码国产乱码精品精| 亚洲国产导航| 亚洲伦理在线免费看| 中文av一区特黄| 欧美一区二区三区在线播放| 久久综合九色九九| 欧美日韩国产影院| 国产亚洲一区二区三区在线观看 | 国产精品一区一区| 在线观看欧美成人| 中文在线资源观看视频网站免费不卡| 性欧美办公室18xxxxhd| 欧美va亚洲va国产综合| 亚洲免费激情| 亚洲国产精品va| 午夜国产精品视频| 欧美激情综合色| 国产欧美亚洲精品| 一区二区三区成人| 免费国产自线拍一欧美视频| 国产精品影音先锋| 日韩视频在线一区| 欧美va亚洲va日韩∨a综合色| 国产精品伦理| 99亚洲一区二区| 伊人久久大香线蕉综合热线| 日韩亚洲一区在线播放| 久久婷婷综合激情| 国产欧美韩国高清| 亚洲私人黄色宅男| 欧美激情视频一区二区三区在线播放 | 在线播放亚洲| 亚洲欧美精品suv| 欧美麻豆久久久久久中文| 国产视频在线观看一区| 午夜欧美精品| 欧美午夜精彩| 亚洲高清中文字幕| 快she精品国产999| 国产在线精品自拍| 欧美一区二区日韩一区二区| 欧美屁股在线| 在线成人免费视频| 久久亚洲视频| 影音先锋另类| 噜噜噜躁狠狠躁狠狠精品视频| 国产色视频一区| 性色av一区二区三区红粉影视| 国产精品免费区二区三区观看| 99re成人精品视频| 欧美日韩黄色一区二区| 亚洲激情在线视频| 欧美黄色视屏| 亚洲美女在线观看| 欧美成人一区二免费视频软件| 国产精品午夜春色av| 亚洲欧美日韩精品久久久| 欧美日韩免费高清| 亚洲一区二区三区三| 欧美日韩在线视频观看| 在线亚洲激情| 国产日韩欧美成人| 久久精品国产亚洲一区二区三区 | 亚洲社区在线观看| 国产精品午夜国产小视频| 欧美一区二区三区久久精品| 国产欧美日韩一区二区三区在线| 欧美在线视频a| 激情久久婷婷| 欧美福利精品| 亚洲资源av| 狠狠做深爱婷婷久久综合一区 | 欧美电影免费观看高清| 亚洲美女在线一区| 国产精品一区二区三区乱码 | 精品福利电影| 欧美久久久久久久久久| 亚洲直播在线一区| 国际精品欧美精品| 欧美精品v日韩精品v国产精品| 亚洲精品在线免费观看视频| 欧美精品亚洲精品| 亚洲永久在线观看| 国内揄拍国内精品久久| 久久婷婷丁香| 亚洲一区二区三区四区五区黄| 国产自产精品| 国产精品高清网站| 久久夜色精品国产欧美乱极品| 亚洲人成在线播放| 国产午夜精品一区二区三区欧美| 欧美专区日韩视频| 99国产精品视频免费观看| 国产欧美日韩91| 在线观看视频一区二区| 欧美午夜一区二区| 免费在线国产精品| 欧美在线关看| 一区二区精品在线| 亚洲国产成人av在线| 国产乱码精品| 欧美视频官网| 欧美猛交免费看| 国产欧美精品日韩区二区麻豆天美| 亚洲激情视频在线| 六月丁香综合| 欧美.日韩.国产.一区.二区| 欧美不卡三区| 国产精品久久久久久久久久久久久久| 国产精品美女xx| 狠狠综合久久av一区二区小说| 亚洲毛片在线| 久久国产视频网站| 欧美日本久久| 在线看成人片| 亚洲欧美激情视频| 欧美极品影院| 激情六月婷婷综合| 亚洲视频在线免费观看| 美女视频网站黄色亚洲| 国产精品久久久久久久浪潮网站 | 亚洲日产国产精品| 欧美在线在线| 国产精品久久久久久久浪潮网站| 亚洲国产专区校园欧美| 久久精品久久99精品久久| 国产精品v欧美精品v日韩 | 99re热这里只有精品视频 | 亚洲天堂av综合网| 欧美精品免费播放| 亚洲福利视频一区二区| 久久成人精品无人区| 欧美日韩色一区| 亚洲人成网站色ww在线| 久久在线免费观看| 国产一区视频在线看| 亚洲欧美日韩成人| 国产精品播放| 日韩网站在线| 欧美激情二区三区| 亚洲国产精品ⅴa在线观看 | 亚洲午夜久久久久久久久电影院 | 久久精品人人做人人综合| 国产精品美女一区二区| 亚洲精品午夜精品| 欧美激情综合色| 亚洲国产精品一区制服丝袜| 久久嫩草精品久久久精品| 国产一区二区三区在线观看精品 | 亚洲欧美日韩在线观看a三区| 欧美日韩一区二区三区在线看 | 欧美精品亚洲一区二区在线播放| 在线观看欧美一区| 久久精品国产免费观看| 国产精品揄拍一区二区| 午夜欧美视频| 国产欧美日韩综合精品二区| 欧美一二三区在线观看| 国产欧美一区二区三区久久 | 欧美一区二区三区视频在线| 国产女主播一区二区| 久久精品视频在线| 永久免费精品影视网站| 欧美成人午夜免费视在线看片| 91久久视频| 欧美日韩在线综合| 亚洲影院高清在线| 国产色产综合色产在线视频| 国产精品激情电影| 亚洲欧美日韩在线观看a三区| 国产日韩在线一区二区三区| 久久精品视频免费观看| 亚洲国产精品福利| 欧美日韩黄色大片| 亚洲欧美激情视频在线观看一区二区三区| 国产精品v日韩精品| 性做久久久久久久免费看| 黄色日韩在线| 欧美激情欧美狂野欧美精品| 一区二区久久| 国产精品嫩草久久久久| 久久久国产精品一区二区中文| 亚洲高清视频在线观看| 欧美日韩精品一区视频| 久久9热精品视频| 亚洲欧洲日产国码二区| 亚洲精品免费看| 国产乱人伦精品一区二区| 欧美mv日韩mv国产网站| 亚洲天堂成人在线视频| 亚洲成人在线| 国产精品一区在线观看| 欧美 日韩 国产在线| 亚洲免费网站| 亚洲每日更新| 狠狠色丁香久久综合频道| 国产精品sss| 欧美大片第1页|