云查毒:避免恶意程序入侵的正确姿势
下載拷貝需提防,各種木馬來隱藏。
惡意肆虐如何防,病毒檢測替您扛。
近日,騰訊云數據萬象 CI?推出了云端病毒檢測功能,針對上傳到對象存儲 COS?中的文件,利用先進的查毒引擎進行病毒掃描。
常見病毒入侵種類
一般來說,我們使用軟件都會通過搜索關鍵詞去找到心儀的軟件,搜索結果比比皆是,各種新舊的版本星羅棋布,各樣的下載源鱗次櫛比,看起來可以說是紛亂錯雜,密密麻麻。
在此同時,病毒也將慢慢入侵您的計算機。常見的病毒入侵方式大致如下:
一、高速下載陷阱
舉個例子,想給小朋友下載一款免費的單機小游戲:“打地鼠”,搜索結果發現都是第三方網站。打開其中一條相對靠譜的鏈接,可以從 FLASH 廣告的夾縫之中看到軟件的大小、版本號、發行商等信息。下方有兩個選項,“高速下載”和“普通下載”,本著不薅羊毛白不薅的主旨點擊“高速下載”,下載工具彈出的下載框里軟件名稱也是“打地鼠.exe”,文件大小卻只有100多KB。立馬下載到本地進行安裝,打開卻是一款高速下載器,鼠標移動突然延遲卡頓,看來已被病毒入侵,這就非常尷尬了。四目相對,一旁迫不及待想要玩打地鼠的小孩早已漲紅了臉,咬緊了下嘴唇。
二、網絡下載入侵
沒辦法,只好忍痛放棄“高速下載“,換成”普通下載“,看到這次的文件大小有100多MB,心里的石頭稍稍落了地,等待兩分鐘后雙擊安裝程序,打開首先發現桌面的右下角多出了一塊小廣告“超高爆率,一刀9999“,界面是另一款非常酷炫的網頁游戲登錄界面,并伴隨詭異的BGM響起,想必是任務管理器中又多了一條病毒進程,這個時候身旁的孩子已經有淚珠在眼眶里打轉了。
三、U盤拷貝入侵
一籌莫展之際,突然想起來口袋里還有一枚從隔壁小孩那里借過來的游戲U盤,仿佛抓住了救命稻草,匆忙插入電腦USB接口開始游戲拷貝,卻沒料到安裝到99%時,電腦卻系統崩潰并發藍屏現象,到這里,孩子終于沒忍住,嚎啕大哭起來。
“常在河邊走,哪有不濕鞋”。如今下載一款軟件,可比十年前難多了,有人聽到這句話,肯定心里犯嘀咕:不會吧不會吧,不會真的有人不會下載軟件吧。實際上,即便是一個網齡相當長的專業人士,也有可能會在一堆“安全下載“,”高速下載“,”一鍵下載“,”立即下載“,”直接下載“,”點擊下載“中迷失了方向,如何避免從第三方網站上下載到帶病毒的軟件安裝程序,真的是一個斗智斗勇的過程。
云端病毒檢測
根據《2012年中國互聯網報告》,惡意程序是指在惡意程序是指在未經授權的情況下,在信息系統中安裝、執行以達到不正當目的的程序,定義中雖然叫惡意程序,但是也可以被稱為惡意代碼。計算機一旦感染病毒后,會產生很多的問題,比較典型的有影響內存,損壞文件,運行效率,損壞硬件,損壞系統,數據泄漏,病毒爆發,黑客控制,敲詐勒索,挖礦軟件,攻擊他人等問題。而在計算機感染病毒的途徑中,U盤、網絡下載最為常見。
數據萬象 CI 的病毒檢測功能目前支持的病毒類型有勒索病毒、感染型病毒、蠕蟲病毒、后門木馬、WebShell 木馬、挖礦木馬、漏洞利用程序、廣告軟件、黑客工具、風險程序、外掛輔助木馬、宏病毒、木馬病毒等多種病毒的檢測與識別,自動為您規避惡意程序入侵風險,護您正常使用軟件的周全,具有調用方便,檢測效率高,識別速度快,準確率高,識別類型全的特點。
簡單三步,調用病毒檢測接口
目前病毒檢測功能以 API 接口方式對外提供,您可以通過以下三步,調用接口對 COS 上的文件進行病毒(如木馬病毒、蠕蟲病毒等)檢測并結果查詢。
1、上傳文件到對象存儲
通過騰訊云對象存儲控制臺將您需要檢測的文件上傳到騰訊云對象存儲的存儲桶中;
2、創建病毒檢測任務
調用提交病毒檢測任務的接口,提交病毒檢測任務,這里以 curl 請求為例,具體可以參考下面鏈接文檔內容:https://cloud.tencent.com/document/product/436/63961
curl -X POST -v -H "Host: <BucketName-APPID>.ci.<Region>.myqcloud.com" -H "Content-Type: application/xml" -H "Authorization: Authorization " -d $'<Request> <Input><Object>打地鼠.exe</Object> </Input> <Conf> <DetectType>Virus</DetectType> <Callback>http://callback.com/</Callback> </Conf></Request>' "https://<BucketName-APPID>.ci.<Region>.myqcloud.com/virus/detect" -k3、查詢檢測結果
調用查詢病毒檢測任務結果的接口,根據上一步中返回的 JobId 查詢病毒檢測結果。
curl -X GET -v -H "Host: <BucketName-APPID>.ci.<Region>.myqcloud.com" -H "Content-Type: application/xml" -H "Authorization: Authorization " "https://<BucketName-APPID>.ci.<Region>.myqcloud.com/virus/detect/<jobId>" -k獲取到結果后,您可以根據返回的結果進行相應處置,可以看到示例中的文件“打地鼠.exe”是含有病毒的惡意程序,類型為 WebShell 木馬類型。同時您可以設置自己的回調地址,更為方便快捷地處理接口返回的病毒檢測信息。
以下內容為回調內容示例:
<Response> <JobsDetail> <Code>Success</Code> <Message>Success</Message> <JobId>ss364c726b370211ec8fb35254008618d9</JobId> <State>Success</State> <CreationTime>2021-07-07T12:12:12+0800</CreationTime> <Object>打地鼠.exe</Object> <Suggestion>block</Suggestion> <DetectDetail> <Result> <FileName>xxx</FileName> <VirusName>Bk.YDWebShell.Php.Small.11100752</VirusName> </Result> </DetectDetail> </JobsDetail> </Response>體驗病毒檢測功能
好了,您對病毒檢測功能是不是已經有所了解了,趕快掃碼進入數據處理體驗中心進行體驗,通過病毒檢測功能檢測剛剛下載的 exe 程序是否含有惡意程序吧!
?當然,您也可以直接點擊鏈接訪問數據萬象體驗館進行體驗,體驗鏈接:數據萬象體驗館
避免惡意程序的入侵,騰訊云云查毒—病毒檢測為您的網絡安全保駕護航!
— END —
總結
以上是生活随笔為你收集整理的云查毒:避免恶意程序入侵的正确姿势的全部內容,希望文章能夠幫你解決所遇到的問題。
 
                            
                        - 上一篇: linux 服务器 安装svn
- 下一篇: OpenBSD 下架设vsftpd
