HitmanPro.Alert评论
- 类别: 安全
HitmanPro.Alert是Surfright的产品, 出色的HitmanPro安全应用程序 ,旨在缓解漏洞,尤其是浏览器攻击。
我们在2012年由公司首次发布时对其进行了审查,得出的结论是,它在设计目标上非常出色。
该程序支持所有主要的Web浏览器,但在整个系统上却充当反利用工具,就像 微软EMET 要么 恶意软件反利用 做。
虽然最初旨在防止银行木马和其他影响Web浏览器的恶意代码,但此后对其进行了改进以提供针对其他形式的恶意软件的保护。
杀手狂
您可以从官方网站下载最新版本的HitmanPro.Alert,当前版本为3.1.8。
您可以在首次运行程序时请求试用产品密钥来试用30天,或者输入Hitman.Pro产品密钥来激活它。没错,您只需要购买HitmanPro并在此基础上额外免费获得此程序。该程序本身不能单独购买。
您可能要做的第一件事是单击设置图标,然后在“高级界面”选项上单击以显示该界面中的所有选项。
HitmanPro.Alert是一种漏洞利用缓解工具,可以在攻击针对尚未打补丁的程序或Windows操作系统中的漏洞时介入。
该程序支持EMET或Malwarebytes Anti-Exploit当前不支持的功能,例如Process Protection,中间层浏览器中的Man或反勒索软件功能。
程序界面列出了四个主要领域:
- 扫描计算机使用HitmanPro附带的相同防病毒引擎运行恶意软件扫描。
- 安全浏览可防止在浏览时受到中间人攻击。
- 漏洞利用缓解可以识别和缓解使用漏洞利用的攻击。
- 降低风险包括其他一些保护功能。
利用缓解
HitmanPro.Alert在运行时自动保护重要的应用程序免受攻击。您可以将任何正在运行的进程添加到受保护程序列表中,如果HitmanPro.Alert未自动识别该程序,则该程序将很有用。例如,便携式应用就是这种情况。
您可以将程序排除在保护范围之外。仅当您注意到由于漏洞利用程序而导致程序无法正常运行时才建议这样做。
单击受保护的应用程序将显示用于分别启用或禁用缓解的选项。当前有以下缓解措施:
- 应用程序锁定-阻止绕过缓解措施的攻击。
- 控制流完整性-停止ROP攻击。
- IAT筛选-防止滥用导入地址表。
- 堆栈枢轴-停止滥用堆栈指针。
- Stack Exec-在堆栈上停止攻击者的代码。
- SEHOP-停止滥用异常处理程序。
- 强制执行DEP-防止滥用缓冲区溢出。
- 强制性ASLR-防止可预测的代码位置。
- 自下而上的ASLR-改进代码位置随机化。
- 空页面-阻止通过页面0跳转的漏洞利用。
- 动态堆喷射-停止通过堆开始的攻击。
降低风险
HitmanPro.Alert胜过其他解决方案的另一个领域是其降低风险的工具的选择。该安全程序附带以下工具:
- 疫苗接种-停止可识别沙盒的恶意软件。
- CryptoGuard-停止加密勒索软件。
- 网络摄像头通知程序-在访问网络摄像头时向您发出警告。
- 击键加密-防止击键记录程序。
- 过程保护-防止过程空心化。
- 网络锁定-停止后门流量。
- BadUSB-停止恶意USB设备。
- 阻止不受信任的字体-停止特权提升攻击。
如果不需要它们,可以轻松禁用其中的任何一个。
防范勒索软件
HitmanPro.Alert 2.5版引入了针对所谓的加密勒索软件的保护。这种类型的恶意软件会加密PC上的数据,以便用户无法再访问它,除非为解密支付了钱。
我们最近看了 Cryptolocker,勒索软件 目前正在Internet上进行搜索。
如果恶意软件确实通过某种方式(例如通过备份或文件版本控制)对系统上的文件进行加密,则可能有一些还原文件的方法,可以说这并不总是可能的。
HitmanPro.Alert 2.5引入了针对此类攻击的防护,此功能自此成为应用程序的一部分。
默认情况下启用保护。根据Surfright的说法,它可以防御各种加密勒索软件。无需配置任何内容,程序的一部分在后台自动运行。
HitmanPro.Alert 2.5包含一项名为CryptoGuard的新功能,该功能监视文件系统中的可疑操作。当检测到可疑行为时,恶意代码将被消除,您的文件也不会受到伤害。
HitmanPro.Alert将在屏幕上显示一条通知,指出已发现计算机病毒,并且已拦截并阻止了威胁的执行。
注意 :HitmanPro.Alert不会从您的系统中删除文件。您可以单击“使用HitmanPro进行扫描”按钮,以对该应用程序运行扫描以将其删除。如果您的系统上未安装它,则将您重定向到网站,您可以将其下载到PC。
示范影片
判决
HitmanPro.Alert大多数情况下在后台静默运行。该过程不占用资源-在后台运行时仅使用约4 MB的RAM。
该程序与Windows操作系统的所有受支持版本完全兼容-32位和64位-并与全盘加密软件(例如BitLocker或TrueCrypt)完全兼容。
唯一可能使您无法立即安装的事情是它目前列为Beta。最终版本发布后,没有什么反对安装该应用程序的。