USG的威胁洞察功能如何帮助发现已经潜伏的远控木马?
回答
威胁洞察功能不依赖传统病毒特征库,而是基于零信任机制进行查扫。它通过识别程序的行为特征——如远控通信行为、键盘记录行为、屏幕监控行为等——精准发现利用合法签名伪装的潜伏木马和远控程序。这与传统杀毒软件“认名单”的查杀模式完全不同:传统杀软对合法签名程序默认放行,而威胁洞察对任何具备远控或木马行为特征的程序都会告警。即使银狐病毒伪装成合法软件或注入到正常进程中,威胁洞察也能基于行为特征精准识别。
