3月25日,金山安全公司正式发布了全新的安全辅助软件金山网盾3.5。作为新一代的安全辅助软件,金山网盾3.5首次引入了专业级的杀毒技术,以解决广大网民面临的浏览器被篡改、上网安全得不到保障等问题。其首创的0day漏洞免疫、杀毒级IE修复,以及IE主页“安全锁”等全新技术,向用户展示了一个更加专业的安全辅助软件。
一、黑色产业链战略转移 网络安全环境发生变化
在金山网盾媒体交流会上,金山毒霸安全实验室安全专家王嗣恩表示:当前国内的互联网安全环境正在发生巨大的变化,流氓广告已经超过盗号卖装备成为黑色产业链的主要盈利模式,由此带来的影响是:IE等浏览器已经代替网络游戏成为黑色产业链的主战场。
王嗣恩介绍,传统的网页挂马盗号等盈利模式所占的比例在去年下降了20%,而通过劫持用户的浏览器来刷流氓广告上升到了81%,每年有超过5000万的用户成为流氓广告的无辜受害者。据相关数字显示,地下流氓广告的流量规模相当于10个hao123,年产值超过100亿。
同时王嗣恩还介绍,当前病毒产业盈利模式的变化,带来了黑色产业链的战略转移。由四大流氓集团主导的黑色产业链,从以前的集中在网页上挂马向用户的浏览器“进军”后,导致整个网络安全环境发生了巨大的变化,广大网民面临着更加严峻的网络安全威胁。
(流氓集团主导的灰色产业链图示)
二、网络安全威胁的变化促使安全辅助软件面临变革
在黑色产业链盈利模式转向的情况下,传统的病毒木马从主攻网站挂马转移到用户客户端的浏览器,由此给用户带来了如下伤害:
1、篡改浏览器等上网环境,用户不能正常访问网站及使用系统
2、IE等浏览器主页被改,改不回来
3、访问百度等常用网站时跳转到广告网站
4、桌面及收藏夹被建了大量垃圾网站图标,无法删除
5、浏览器所有入口的快捷方式被篡改
6、系统图标(回收站、网络邻居等)被篡改,正常功能无法使用
在网络安全威胁发生变化的环境下,传统安全辅助软件却没有及时采取应对策略,依旧使用非专业的方式对抗,包括:浏览器修复仅使用简单的还原默认设置的方式;没有深入研究浏览器及系统内核,仅支持少数位置的修复和防护;对于木马文件采用‘借鉴’其他杀软的鉴定方式,没有自主鉴定能力,无法独立应对木马的变化;将安全鉴定问题抛给用户自己解决,通过‘扰民’的方式制造专业的假象。
王嗣恩称,传统安全辅助软件的上述问题使之无法有效应对正在变化的网络安全威胁。如今上网安全的本质已经是安全辅助软件是广告木马的实质对抗,需要专业的安全技术才能有效解决用户上网的安全问题。
王嗣恩介绍,当前流氓集团在病毒木马的制作、传播方面的能力正变得越来越“专业”,包括以极快的速度更新木马文件,变着花招篡改浏览器及系统,用内核级的技术绕过安全软件的拦截和保护。这些更加强大的病毒木马需要更加专业的安全辅助软件才能有效对抗。
三、金山网盾3.5引入专业级杀毒技术 全面保护上网安全
金山网盾3.5的发布正是为了应对发生巨大变化的网络安全环境。它第一次采用了专业级的杀毒技术,通过金山毒霸13年来的技术积累和创新,在多个方面全方位保护用户的上网安全:
网址云安全技术:网址云安全技术确保从源头切断传播链条。
内核级网页检测及保护技术:通过深入浏览器内核的动态行为分析,可以快速判断漏洞解发时机,准确检测出攻击行为,实现对已知或0day漏洞的100%防御及免疫。并提供全浏览器支持。而以此为基础实现的‘主页安全锁’,可以确保用户打开浏览器就直达自己指定的网站。