标题:
主动防御2.0误报浦发银行网银安全控件
[打印本页]
作者:
imjacky
时间:
2012-1-13 19:19
标题:
主动防御2.0误报浦发银行网银安全控件
今天开了网银,赶紧登陆试一下。要有安全控件才能登陆。在浦发银行网上银行下了一个安全控件,网页:
http://ebank.spdb.com.cn/per2008/per_kjazh_12.html#xiazai
下载地址
http://ebank.spdb.com.cn/download/spdbsign.zip
解压后双击spdbsign.exe安装。
安装完后登陆浦发银行网上银行时,微点弹窗报未知木马。
日志:
时间 类型 处理结果 病毒名称 病毒路径 创建者 描述
2012-01-13 18:33:47 木马 删除文件失败 未知木马 C:\PROGRAM FILES\SPDB EBANK SECURITY\SPDBSAFE_V4.OCX C:\DOCUMENTS AND SETTINGS\j\LOCAL SETTINGS\TEMP\RAR$EX81.344\SPDBSIGN.EXE 未发现任何修改动作...
我怀疑是不是下了个假冒的,又重新下了个,安装时就报未知木马。
我猜想,在打开浦发网银登陆界面时,浦发银行的安全控件对键盘挂了钩子,触发了微点规则。而这个安全控件是浦发不久前才更新的(其实很早了,我查了下,是11年9月17号),微点还没来得及加白名单,从而导致误报。
总结:
(1)浦发银行网银用户比例少,微点用户比例也少,两者相乘,比例微乎其微,导致误报至今未发现。
(2)微点的白名单库还是太小。不过白文件/软件实在太多,一个较全的白名单要以G为单位计算,放在本地是不合适的,可以考虑联网白名单查询,就是微点一直不屑的所谓“云”。云不是救世主,但云是一个辅助。
[
Last edited by imjacky on 2012-1-13 at 22:01
]
作者:
Legend
时间:
2012-1-13 19:49
感谢楼主的反馈,您反馈的问题我们会尽快进行分析处理,感谢楼主的支持。
作者:
Legend
时间:
2012-2-8 14:42
楼主您好
您的问题已经解决 请升级微点后重试
作者:
十分一
时间:
2012-2-8 17:02
(2)微点的白名单库还是太小。不过白文件/软件实在太多,一个较全的白名单要以G为单位计算,放在本地是不合适的,可以考虑联网白名单查询,就是微点一直不屑的所谓“云”。云不是救世主,但云是一个辅助。
说得没有错,我认同,
建意:主动防御(针对未知病毒或者未知因素为主和加强兼容)+云安全(针对己知病毒有效+壮大白名单库减小误报)
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn