瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【转贴】国产杀软三强密码防盗功能之暴力测试篇
宁伟阳 - 2006-1-8 17:14:00
国内三家杀毒软件都在年底推出了自己的2006版新品,并且都说自己能够查杀木马,有隐私保护功能保证密码不会被盗。到底这几家的密码防盗如何,让我们进行个暴力测试看看实际效果。
  既然是暴力测试,就一定得找个真家伙,我用的是一个盗QQ的木马。他运行以后会记录用户的QQ密码,然后把信息加密保存在系统目录下面(文件名为recinfo.dll),然后再通过邮件发出去。
  我的测试环境:Athlon 64 3000+、1GB内存、Win2000 SP4中文版。
  为了测试公平,每测试完一个软件都用Ghost重新恢复系统,并且不开启杀毒软件的监控,只使用隐私保护功能。
  1、裸机测试
  没有安装任何的杀毒软件和防火墙进行测试,为了防止密码被发送出去,测试过程中先拔掉了网线。
运行木马,然后打开QQ,输入号码和密码。木马会记录密码,然后在system32目录下生成“recinfo.dll”。



文件可以用记事本打开,里面记录的应该就是QQ号码和密码的信息了。
  一旦连通网络以后,这个文件的内容会自动通过邮件发出去,并且会删除这个文件。



2、江民KV2006
  KV2006需要用户事先在设置里输入要保护的信息。这里输入了要保护的QQ号码和密码。



然后运行木马程序,只打开KV的隐私保护监控、邮件和网页监控(打开隐私保护以后,邮件、网页监控会自动打开)和木马/注册表监控(“木马监控”即是“木马一扫光”的监控功能,据说有密码防盗功能,所以测试时也将木马监控打开)。



退出QQ,发现System32目录下生成了记录密码的文件 “Recinfo.dll”,并且记录的内容和裸机测试的时候没有区别…………整个过程中KV没有给出任何警告和提示。
  插上网线,这个DLL文件自动删除,看来已经发给黑客了~~KV2006仍然哑巴一样啥提示没有…………



3、瑞星2006
  瑞星今年产品的主打卖点之一是“木马墙”密码防盗,在测试中确实发现他和其他的杀毒软件不太一样。这个功能在个人防火墙2006中,所以测试的时候没有安装它的杀毒软件。
  它不需要事先把密码什么的录入进去,在防火墙的游戏保护里把QQ加进去就OK了。



然后运行病毒程序再启动QQ,瑞星个人防火墙立即提示检测到QQ正在运行。



退出QQ后,在System32目录下也没有生成记录密码的文件。



同时,瑞星的防火墙提示有进程访问QQ,点击详情以后可以看到是哪些程序要访问QQ的进程。
  其中Sysapis.dll文件就是病毒释放的。
  感觉瑞星06的木马墙防盗功能确实不错,要是说明书写得再清楚点就好了,我琢磨了半天才知道木马墙原来在游戏保护里面……寒一个~~~。



4、金山毒霸2006
  测试中也一样关闭了毒霸的文件监控功能。
  由于金山网镖的木马防火墙功能似乎具有私人信息、系统信息保护功能,所以在测试中开启了木马防火墙功能。



除了网镖,在毒霸的设置里也有一项隐私保护, 它跟KV2006的隐私保护差不多也是需要自己先输入要保护的信息。一样,还是在里面事先输入好QQ号和密码:



然后运行木马,再打开QQ,输入用户名密码,然后再关闭QQ。然后…………木马用于记录密码的那个DLL文件又出现了~~~~~
http://attach.bbs.kingsoft.com/attachments/day_051226/KAV03_YEudrp3BtArh.png
插上网线,文件立即消失,密码被发出去了…………
   
  即使开了毒霸的隐私保护和网镖的木马防火墙,独霸和网镖2006一样是在整个过程中一声没吭,默默地就被虐了~~~
  整个测试完毕,感觉瑞星2006确实是下功夫了,木马墙效果确实不错,防火墙比以前强大了不少,杀毒软件也不像05那么占内存了。以前一直用卡巴+天网,结果机器被卡巴卡得受不了~~~现在重新把箱子底的瑞星找出来并且升级到06了,用着还不错~~~进步蛮大的。
  由于时间原因,这次没有测试国外的杀软和防火墙,记得趋势和诺顿也有类似的隐私保护功能,
逝去的风07 - 2006-1-8 18:11:00
顶顶顶顶顶!!!!!支持瑞星!!!!!!!!
世纪情缘1 - 2006-1-8 18:14:00
好你有人发过了呀
我是天才陈叙 - 2006-1-8 19:19:00
早就发过了
shawtian - 2006-1-8 19:21:00
那么如果防火墙阻挡效果好,不让黑客进来或者发起从内部的攻击,不是同样可以达到防止密码被送出的效果吗?
金豆豆 - 2006-1-8 20:07:00
老帖子!!
快乐如风2006 - 2006-1-8 23:14:00
支持中国货,只做中国人!!!
快乐如风2006 - 2006-1-8 23:18:00
顺便问下,我把QQ加到瑞星防火中的游戏保护后,在QQ聊天中万能五咋打不上字,别的输入方法都市可以?请教!
baocai - 2006-1-8 23:58:00
怎么感觉到是让专业人士用的?如果用户不清楚哪个是木马程序怎么办?

附件: 51654200618235808.png
sunrui - 2006-1-9 15:35:00
【回复“baocai”的帖子】
你说的很对!

对于有些问题,有安全软件提供了一些保护措施。但是对于普通用户来说,与没有提供是一样的,因为不会用---别说用了,看都看不懂。比如你这个例子中的情况。他们哪知道什么叫“进程”、什么叫“模块”啊!
这是安全厂商应该着力改进的。

你是“少林老祖”先生吗?
漂亮妹妹1989 - 2006-1-9 15:47:00
晕!
接受“再教育”。
奇迹创造者 - 2006-1-9 15:51:00
看过了
1
查看完整版本: 【转贴】国产杀软三强密码防盗功能之暴力测试篇