您的位置:IT爆料网 > 互联网

360:卡巴对病毒反应迟钝并歪曲事实 决定起诉

发布时间:2022-11-21 13:25:51  来源:互联网     背景:

【TechWeb消息】10月13日下午消息,针对上午卡巴斯基指责360非专业安全公司,并发表名为《360欺骗4亿网民 胡乱解读“超级工厂”病毒》的文章,360快速给出回应称,鉴于卡巴斯基的声明与事实严重不符、并使用了侮辱性的语言,360公司决定正式起诉卡巴斯基(中国)。

360方面称,根据以往经验,每当360为了用户利益而与其它厂商发生冲突的时候,总部设在俄罗斯的卡巴斯基公司总会不失时机地在背后发表攻击360的言论,譬如发表“回头是岸”公开信,又譬如发表所谓免费杀毒的“N宗罪”。这一次也不例外。

360强调,这篇名为《360欺骗4亿网民 胡乱解读“超级工厂”病毒》的文章,为了掩盖卡巴斯基对Stuxnet超级工厂病毒防护不力、反应迟钝的真相,故意歪曲事实,对360进行大肆攻击。鉴于卡巴斯基的声明与事实严重不符、并使用了侮辱性的语言,360公司决定正式起诉卡巴斯基(中国)。

  对卡巴斯基的文章,360公司回应如下:

一、360安全卫士在7月17日就能防御和查杀Stuxnet病毒,7月21日首家发布应急补丁,比微软官方补丁早两周

卡巴斯基声称“360依靠的是帮助用户打微软补丁防御‘超级工厂’,这就意味着在微软发布补丁之前,360是没法防御‘超级工厂’的。”

事实的真相是,Stuxnet超级工厂病毒最早由赛门铁克在7月15日截获。7月17日,360安全中心在国内率先发现Stuxnet病毒样本,当时命名为“假面”。当天,360木马防火墙就通过升级迅速拦截了该病毒。7月21日,360安全卫士率先针对Stuxnet攻击的“快捷方式自动执行”漏洞发布应急补丁,彻底堵死了Stuxnet病毒针对“快捷方式自动执行”漏洞的攻击,比微软官方8月3日修复漏洞(MS10-046)的日期早两周!

同时,360依赖自身强大的木马防火墙(主动防御技术),即使用户在不打微软补丁修复漏洞的前提下,360安全卫士和360杀毒都可以完全拦截Stuxnet病毒,包括该病毒带有Realtek和JMicron数字证书的版本。

7月17日,360橙色安全警报《微软0day漏洞遭利用 “假面”木马化身快捷方式》新闻链接:http://www.chinanews.com.cn/it/2010/07-17/2408434.shtml

7月21日,《微软高危漏洞将遭大规模攻击 360提供应急补丁》新闻链接:http://www.chinanews.com.cn/it/2010/07-21/2415377.shtml

二、为什么卡巴斯基在抵抗Stuxnet超级工厂病毒时姗姗来迟

在Stuxnet病毒刚刚出现的7月,卡巴斯基并没有对Stuxnet做出任何反应。原因在于,Stuxnet采用了“父进程注入”的攻击方式,直接把病毒代码注入到卡巴斯基所有版本的进程中,能够轻松绕开或破坏卡巴斯基的防护。而这类攻击方式在国内木马病毒中非常普遍,例如2009年感染量上百万的“刺陵”木马家族,而360安全卫士早已能够完美防御“父进程注入”攻击。

图:Stuxnet用“父进程注入”攻击破坏的杀毒软件列表,其中第1、2位即为卡巴斯基

相比之下,卡巴斯基对中国木马病毒缺乏本地化的应对机制。当Stuxnet这种全球性病毒采用了在中国很常见的病毒技术时,卡巴斯基反而无法抵抗。直到病毒曝光3个月后,卡巴斯基才突然向360发难,歪曲说“360没法抵御Stuxnet,而卡巴斯基能够防御‘零日漏洞攻击’”,对于这种颠倒黑白的言论,我们深表诧异。

三、Stuxnet没有在中国爆发的真实原因

在Stuxnet超级工厂病毒的传播过程中,最主要的传播途径是攻击“快捷方式自动执行漏洞”(MS10-046),此外还有Windows Server服务的远程溢出漏洞(MS08-067)以及打印后台程序服务中的远程代码执行漏洞(MS10-061)。在入侵目标电脑系统后,Stuxnet会再利用Windows操作系统的两个本地权限提升漏洞来获得系统控制权。

从Stuxnet病毒出现在国内第一时间算起,360安全卫士当天升级了木马防火墙,就能够拦截Stuxnet病毒。随后,360又发布了彻底免疫“快捷方式自动执行漏洞”的应急补丁,短短2周内,即为用户拦截了超过30万次相应的漏洞攻击,阻止了漏洞危害在国内的扩散。由此可见,国内早有大批木马病毒采用Stuxnet的漏洞攻击技术,正因为有360的存在,在微软发布补丁前及时防御病毒,在微软发布补丁后彻底修复漏洞,为阻止国内出现Stuxnet病毒疫情做出了贡献。而卡巴斯基所谓“中国躲过Stuxnet是因为该病毒不针对中国”的说法,是完全不正确的。

反观自命专业的卡巴斯基,被Stuxnet使用简单的“父进程注入”技术破坏后,一直没有修复自身存在的缺陷。目前国内外已经有大量木马借用Stuxnet的技术攻击卡巴斯基,使所有卡巴斯基的用户面临安全威胁,在此,我们郑重建议卡巴斯基正视自身的问题,解决用户的实际需要。

四、360多次率先发现并为高危零日漏洞提供解决方案

诚然,Stuxnet超级工厂病毒首先出现在国外,其利用的快捷方式自动执行漏洞(MS10-046)、打印后台程序服务中的远程代码执行漏洞(MS10-061)都并非360安全中心首家发现。但是在过去3年间,360安全中心已经多次在全球率先发现高危漏洞攻击,包括IE XML漏洞、微软Directshow视频开发包漏洞、Office网页组件漏洞等。

由于360安全卫士覆盖中国近80%个人电脑,当这些漏洞攻击出现在中国互联网上时,无一例外由360率先截获,并因此成为国内唯一受到微软公开致谢的个人电脑安全厂商。而根据艾瑞统计的数据,卡巴斯基的市场覆盖率只有3.35%,所截获的攻击数量远远比不上360。

另外,在安全专业论坛“卡饭”上,经过连续一个月的测试,360木马防火墙已经对测试样本的拦截率达到平均99.74%,而卡巴斯基对同样样本的拦截率仅为82.86%。这说明,360木马防火墙的防御能力已经远超卡巴斯基。

我们希望卡巴斯基方面能够尊重事实,而不是用片面的说辞攻击同行。毕竟,一款软件好不好用,有没有真正保护用户的安全,用户说了算,360用户量的迅猛上升和卡巴斯基的直线下跌已经说明了一切。


本文标题:360:卡巴对病毒反应迟钝并歪曲事实 决定起诉 - 互联网
本文地址:www.itbaoliao.com/hlw/7137.html

返回网站首页

本文评论
hole.io玩法攻略分享 抖音hole.io玩法技巧介绍
抖音新游hole.io怎么玩呢?hole.io是目前在抖音上玩的很火的游戏了,不过不少玩家还不知道怎么玩了,那下面就来一起看下玩法攻略介绍吧。...
日期:11-10
魔便利遭遇网络诽谤,已向公安机关报案
酒店新零售品牌服务商魔便利,近日遭遇所谓“药丸门”事件网络诽谤。魔便利针此次恶意诽谤事件发布了法律维权声明,并...
日期:09-25
剑灵咒术师怎么连招 剑灵咒术师输出手法讲解
剑灵咒术师怎么连招,剑灵咒术师输出手法讲解。这次为大家带来一篇有关于咒术师的连招及输出手法的攻略,希望能对大家起到一定帮助。...
日期:11-19
LOL冠军勋章令怎么没有了 冠军勋章令什么时候可以买
LOL冠军勋章令是这次S6总决赛推出的新物品,有的小伙伴发现这几天都没有卖的了,不要方,冠军勋章令只在比赛日出售,马上4强赛就开始了,大家可以愉快的购买了,下面为大家详细介绍冠军勋章令。...
日期:10-20
九阴真经手游实招、虚招、架招、怒招介绍
九阴真经手游实招、虚招、架招、怒招介绍,在九阴真经手游中,有实招、虚招、架招以及怒招四种武学套路组成,在游戏中,这四种武学套路间存在一定的互克关系,按照一定顺序释放招式能...
日期:11-11
gogoing在哪儿直播 LOLgogoing战旗TV直播间地址
gogoing在哪儿直播 LOLgogoing战旗TV直播间地址。原OMG上单选手高地平,昵称"大哥","Gogoing".中国著名电子竞技选手.在战旗TV开播已久,你还不知道直播间地址么!快来围观吧!...
日期:10-18
美团旗下钱袋宝支付被罚26万 因未严格落实档案管理制度
12月8日 消息:据中国人民银行呼和浩特中心支行行政处罚信息公示显示,北京钱袋宝支付技术有限单位呼和浩特市分公司被处罚款26万元。具体违法行为类型为:1.未按规定落实收单银行结算账户管理制度,2.未严格落实特约商户资质审核制度,3.未严格...
日期:11-11
NVIDIA发布RTX 2080显卡 9月20日正式发售
一年一度的德国科隆游戏展昨晚正式开启,NVIDIA也在游戏展中举办了一场发布会,会上推出了GeForce RTX 2000系列显卡——RTX 2070、RTX 2080和RTX 2080 Ti三款显卡,让玩家们欢呼的同时又开始担心自己的钱包。...
日期:11-13
京东商城团购页面改版 新增天天签到和搜索功能
为了持续提升用户的购物体验,近日,国内最大的综合网络零售商京东商城对其团购频道(http://tuan.360buy.com)进行了改版,新版加入了“团购搜索”,能够让用户更加迅速地发现心仪的团购项目。同时,设置了多...
日期:10-10
史上第一次:iPhone日本销量下滑
据《日本时报》报道,市调机构数据显示,苹果iPhone 2015年在日本卖出了1473万部,相比于2014年减少了10.6%,这也是iPhone 2008年进入日本以来,首次出现销量下滑。 MM Research Institute L...
日期:10-31
江苏、山东和安徽 CDMA用户网上可自查“五码”
“水货CDMA手机用户,在购买手机的同时,不可避免要碰到手机烧号的问题。”DIYPDA的工作人员告诉《IT时报》记者。DIYPDA是国 内一家专注于CDMA手机的论坛。...
日期:11-01
4个月坠机5次!亚马逊无人机送货,平稳落地遥遥无期
1、2013年底,亚马逊创始人杰夫•贝索斯曾承诺,亚马逊蔚来将用无人机在半小时内完成包裹投递,大约五年内推出;2、谷歌、沃尔玛两大与亚马逊颇有渊源的巨头也入局了无人机项目,亚马逊竞争压力越来越大。有员工表示,亚马逊无人机一味求快...
日期:11-06
特斯拉工厂因环保问题再次被罚 两次罚款够买四辆Model 3
【TechWeb报道】3月5日消息,据国外媒体报道,特斯拉电动汽车因其节能环保、节约成本而受到了不少消费者的欢迎,特斯拉CEO埃隆·马斯克(Elon Musk)也致力于通过太阳能屋顶等项目发展清洁能源,但一向以环保示人的特斯拉...
日期:09-29
兽兽门下载地址暗藏陷阱 提防黑客散播木马
【eNet硅谷动力消息】日前,兽兽门女主角是名模兽兽的不雅视频被其前男友散播到网上后,在网上引发疯狂下载。短短数日内,百度“兽兽门”的搜索量暴涨到45000。兽兽的不雅视频的火爆,也吸引了众...
日期:09-30
杜蕾斯“百人戴套”直播:最恶俗营销是在学习谁?
4月26日,杜蕾斯一场百人戴套直播,3小时在各大视频平台上收获了数百万次观看,数千条回复和大量的视频弹幕。那么,杜蕾斯这场数百万人观看的广告片是否达到了其要宣传的目的?杜蕾斯犯了品牌定位的什么错误?...
日期:10-05
Blade A1指纹涂鸦玩转校园  欲申请吉尼斯世界纪录
进入圣诞季,狂欢的气息越来越浓,大学校园更是早已开启狂欢模式。近日,国民指纹手机Blade A1的一场指纹涂鸦活动,更是给校园狂欢再添一把火。12月23日,中兴BladeA1走进北京交通大学。现场学子们不仅近距离感受了Bla...
日期:11-20
iOS7越狱工具捆绑快用苹果助手产品“太极助手”
官方证实,中国用户被捆绑太极助手越狱后用户被捆绑了太极助手【TechWeb报道】12月23日消息,昨晚国外越狱团队evad3rs忽然发布iOS7越狱工具“太极7”,引发网友关注。但此次越狱发布即突然又不寻常:...
日期:10-19
草莓因父亲去世退出LOL全明星赛回国 无状态替补其位置
5月8日消息,原经玩家投票入选中国之队阵容的WE.GIGABYTE战队上单选手草莓(Caomei)由于其父亲过世,所以选择退出全明星返回国内。战队内部人士表示,希望大家理解草莓,也希望草莓能够坚强,众粉丝陪你度过难关,草莓,加油!一年一...
日期:09-08
王虫虫没家引爆百度知道 网友问平安
一出人间悲喜剧正在全球最大中文互动问答平台百度知道上演。来自全国各地的用户正在该平台频频发问,追寻一个名为“王虫虫没家”的陌生网友的下落,“是否平安”、“身在何处”、“为什么还不现身”,更有...
日期:10-24
以淘宝“全民疯抢”大促为例  为你科普几个关键词
对于网络宅男腐女来说,网络促销无疑是比商场大促更加催动人心的大事件。可能很多人对网络购物的红火既感到理所应当又觉得扑朔迷离。面对商家玲珑八面的说辞,到底哪些说法是真相,哪些是谎言。这边就拿淘宝“全民疯抢”大促销(qi...
日期:11-08