盗号黑色产业链在在利益的驱动使下,将木马的免杀、更新的周期已经缩短到24小时以内,甚至几个小时就会更新出一个版本。因此导致基于特征码检测的方法往往会慢人一步,出现漏杀的情况,尽管现在的安全软件已经将更新周期缩短,但是还要牺牲少部分先中了木马的人的安全来获得样本,再去保全其它人的帐号安全。
巨盾安全实验室基于目前流木马普遍行为,研发出来的巨盾拦拦,不再以特征为查杀标准,而是利用智能识别木马盗号技术,可以在木马发送用户帐号信息之前将其拦截并通知用户,可以实现用户中了木马也不会再被盗。
除此之外,问候黑客功能还采用替换手法,将木马试图发走的信息替换成玩家想问候黑客、盗号者的话语,以警示不法分子.