歹意代碼報復打擊從未遏制腳步,報復打擊的手藝和手法不竭翻新,報復打擊的疆場也漸漸轉(zhuǎn)移到觸及經(jīng)濟好處的網(wǎng)上銀行范疇。歹意軟件與殺毒軟件的較勁可謂從古至今,在網(wǎng)上銀行這個疆場上,安然控件成為歹意軟件新的敵手。安然控件使盡全身解數(shù)呵護用戶輸進的敏感數(shù)據(jù),歹意軟件則絞盡腦汁從不合的深度截獲敏感信息,這類匹敵從Windows動靜、鍵盤驅(qū)動與間斷、利用層API函數(shù)等方面再到內(nèi)核設(shè)備過濾手藝方面都一向進行著。是以,安然控件防***能力的好壞需要進行深進周全的測試。別的,報復打擊者對安然控件的魯棒性程度也覬覦已久,經(jīng)由過程逆向闡發(fā)和恍惚測試的編制不竭地沖擊著安然控件的防御壁壘。
經(jīng)由過程我們的調(diào)研與闡發(fā)發(fā)現(xiàn):在采取安然控件的網(wǎng)上銀行中,大都安然控件可以或許防御常見的截獲報復打擊,如Windows API截獲、HOOK截獲、鍵盤間斷等,并且近半數(shù)的安然控件具有抗逆向闡發(fā)的能力(61%安然控件可以或許防御常見的歹意代碼截獲報復打擊)。別的,在利用軟鍵盤的網(wǎng)上銀行中,近半數(shù)軟鍵盤進行了防截屏設(shè)計。(以下圖所示)

針對歹意代碼報復打擊的防備,當前大年夜多采取了安然控件手藝,但安然控件匹敵歹意代碼和逆向闡發(fā)的能力還有必然的晉升空間。