火绒安全软件v5.0.59.0 最新版
- 软件大小:18.3 MB
- 更新日期:2022-04-25
- 软件语言:简体中文
- 软件类别:国产软件
- 软件授权:免费软件
- 软件官网:未知
- 适用平台:Windows10, Windows8, Windows7, WinVista, WinXP
- 软件厂商:
软件介绍 人气软件 相关文章 网友评论 下载地址
7大硬核
Web扫描:电脑上网会遇到带毒网页等威胁,该功能可以识别网络数据的潜在威胁,阻断各种恶意代码进入电脑,并定位其来源和关联进程(仅限于HTTP协议流量)。应用加固:病毒团伙常通过一些应用程序的漏洞、脚本,进行违规操作,譬如控制Office软件脚本下载病毒等。该功能可对这些应用程序进行安全加固,拦截、防范利用这些漏洞的恶意代码。
网络入侵拦截:电脑常常存在系统漏洞(尤其Win7、XP),是病毒、黑客进入电脑的最大通道。该功能可在没打漏洞补丁的情况下,阻止恶意程序通过漏洞进入电脑,并解析出攻击源的IP地址,方便溯源。
对外攻击拦截:病毒和黑客程序进入电脑后,会利用该电脑向其它电脑终端发起攻击,该功能可阻止恶意程序对外发起的漏洞攻击等行为。
僵尸网络防护:后门病毒控制电脑后,除了盗取账号、数据之外,还会操纵这些电脑去攻击其它设备(恶意点击网页等),这些被控制的电脑俗称“肉鸡”,该功能可阻止后门病毒控制电脑向外发动攻击。
远程登录防护:黑客经常通过弱口令暴破的方式暴力破解攻入电脑、服务器等终端,然后各种作恶,甚至植入勒索病毒。该功能可对常见的暴破手段进行防护,降低终端被入侵的可能性。
Web服务保护:企业Web服务器通常因不便停机打补丁,存在大量漏洞,是病毒和黑客攻击的重要目标。该功能可拦截常见的针对Web服务器的漏洞攻击,保护服务器安全。
远程登录防护功能简介
远程登录防护功能主要是针对一些常见的暴力破解攻击进行防护,例如:RPC暴破、SQL Server暴破、SMB暴破。典型应用:
1. 利用hydra暴力破解工具进行SQL Server暴破攻击
攻击演示:
攻击者通常通过暴力破解工具攻击受害者终端,尝试获取登录密码,在成功完成暴破后,攻击者可以使用登录密码登录相应的网络服务,下载执行恶意代码,造成更严重的安全威胁。
1.在被攻击终端中安装SQL Server并开启相应的网络设置,确保SQL Server服务器可以被远程登录。
2.将hydra暴力破解密码字典中的密码,设置为被攻击终端SQL Server的sa账号密码(为了确保暴破成功)。如下图所示:
3.运行hydra暴力破解工具,等待攻击结果。如下图所示:
4.攻击完成后,hydra显示获取到一个有效密码。如下图所示:
防御测试:
1.在被攻击终端上安装火绒5.0,确保远程登录保护功能开启。
2. 在被攻击终端中安装SQL Server并开启相应的网络设置,确保SQL Server服务器可以被远程登录。
3.如前文将数据库密码设置为暴破字典中的密码后,使用暴力破解工具进行攻击。查看火绒拦截日志,如下图所示:
根据火绒拦截日志得出
1.通过本地IP和端口,可以得知被攻击的IP地址为192.168.1.145,被攻击的网络服务绑定端口为1433(对应SQL Server服务端口)
2.通过远程地址,可以得知发起攻击的终端IP为:192.168.1.197
总结:
今年来,利用暴力破解进行渗透攻击的病毒威胁不断增多,如勒索病毒Crysis、GandCrab都曾经使用过暴力破解攻击的方式进行病毒传播。远程登录保护功能可以很好的防范一些较为常见的暴力破解攻击方式,从而降低终端被通过暴力破解入侵的可能性。
僵尸网络防护功能简介
僵尸网络防护功能是一个标准的IDS类功能,设计目的是通过对网络通讯数据进行扫描发现拦截潜在的入侵攻击。典型应用:
阻止后门连结防止APT类攻击的范围扩大,记录攻击者(方便追溯攻击者)
攻击演示:
攻击者通常通过远程漏洞攻击(例如一个溢出)攻击获取远程主机的执行权,然后在被攻击系统上启动一个可以被远程操控的shell(或后门程序)。
1.在目标机器上启动演示的远程shell(监听端口1999)【模拟被攻击成功启动shell】
2.通过putty 连结目标机器
4.正常获取远程shell可以在目标机器上执行任何cmd命令了。
我们可以看到,在putty界面中看到远程目标机器的桌面目录。
防御测试:1.在测试机器上安装火绒5.0确保僵尸网防护功能开启
2.在目标机器上启动演示的远程shell(监听端口1999)【模拟被攻击成功启动shell】
3.通过putty 连结目标机器
可以看到火绒安全拦截日志
1.发现Backdoor/WinCMD (通用远程shell) 关联在RemoteCmd.exe进程中
2.攻击者ip是 192.168.41.1 (如果是局域网用户就可以通过这个追溯攻击者了)
总结:
除了Backdoor/WinCMD这类非常通用的远程shell外火绒5.0还加入了20余钟不同后门的识别。能有效降低被攻击入侵(渗透)的风险,产品正式发布后我们会根据外部风险情况加入新的威胁拦截。欢迎大家持续给我们提交。
更新日志
程序缺陷修复1、修复了文件粉碎崩溃的问题
2、新增一个僵尸网络远控的拦截规则
下载地址
-
火绒安全软件v5.0.59.0 最新版
普通下载地址
资源服务器故障请点击上面网盘下载
其他版本下载
- 查看详情Antivirus Removal Tool2023(彻底删除防病毒软件) V2023.07 中文版168.07M 多国语言23-07-11
- 查看详情瑞星杀毒软件V17 V25.00.09.22 官方版46.16M 简体中文22-12-15
- 查看详情火绒安全软件电脑版 V5.0.70.1 PC最新版21.25 MB 简体中文22-10-31
- 查看详情火绒安全软件电脑版(官网下载)23.5 MB 简体中文22-07-06
- 查看详情端口小卫士 V1.0 吾爱专版12 KB 简体中文22-06-28
- 查看详情360安全卫士v13.0.0.2088官方版85.1 MB 简体中文22-06-11
- 查看详情瑞星杀毒软件V17v25.00.08.66官方版46.1 MB 简体中文22-06-11
- 查看详情火绒互联网安全软件v5.0.68.3官方版23.5 MB 简体中文22-06-11
人气软件
-
卡巴斯基2021激活码生成器123 MB
/简体中文 -
腾讯电脑管家v13官方版1.39 MB
/简体中文 -
卡巴斯基(Kaspersky)2021中文破解版186 MB
/简体中文 -
熊猫杀毒软件(Panda Cloud Antivirus)v18.07.04中文免费版64.21 MB
/简体中文 -
火绒安全软件电脑版(官网下载)23.5 MB
/简体中文 -
ESET NOD32 2021v14.0.21.0破解版46.5 MB
/简体中文 -
AVG AntiVirus Free中文版V20.12 MB
/简体中文 -
卡巴斯基2019激活码生成器982 KB
/简体中文 -
Kaspersky Reset Trialv5.1.0.41中文绿色版950 KB
/简体中文 -
ESET Smart Security 14中文破解版56 MB
/简体中文
相关文章
查看所有评论>>网友评论共0条
精彩评论