查看: 8189|回复: 17
收起左侧

[讨论] 勒索病毒的防護?

[复制链接]
munsimli
发表于 2016-7-29 19:11:54 | 显示全部楼层 |阅读模式
請問一下大家:
1.紅傘是否無法防護勒索病毒與網頁注入進程等惡意行為呢?

2.該搭配那些輔防軟體才能有效防護呢?

3.是否有針對這些惡意行為將來在改版時有新的防護元件呢?
pkuyzy
发表于 2016-7-29 21:16:47 | 显示全部楼层
本帖最后由 pkuyzy 于 2016-7-29 23:43 编辑

1、红伞防护勒索病毒能力在不少测试中表现较弱,双击拦截失败不算少
2、我想到的第一个就是katana,记得龙大说过那玩意防勒索能力不错
3、这个不知道。。。@诸葛亮
诸葛亮
发表于 2016-7-29 22:09:34 | 显示全部楼层
红伞防勒索靠的是云
freeclimbing1
发表于 2016-8-8 19:23:29 | 显示全部楼层
我帮楼主  艾特一下   @jasonliul
900703
发表于 2016-8-8 19:53:41 | 显示全部楼层
@munsimli Mobile01 ppt上碰到的勒索都是被漏洞攻擊的 , 然而小紅傘完全沒反應

@诸葛亮 你覺得雲有用嗎? 碰到漏洞攻擊勒索馬上就跪了.紅傘最愛吹的APC毫無反應
Microsoftheihei
发表于 2016-8-8 19:59:02 | 显示全部楼层
900703 发表于 2016-8-8 19:53
@munsimli Mobile01 ppt上碰到的勒索都是被漏洞攻擊的 , 然而小紅傘完全沒反應

@诸葛亮 你覺得雲有用嗎 ...

apc拦截率直逼atc
jasonliul
头像被屏蔽
发表于 2016-8-8 20:02:51 | 显示全部楼层
本帖最后由 jasonliul 于 2016-8-8 20:06 编辑

呃~~这个命题............
问得比较奇怪.

没有安软可以直接改进得可以防护勒索. 单纯民间收集的勒索品种就有150种.
https://id-ransomware.malwarehunterteam.com/
那么安软要从核心开始做一系列改动, 这不可能, 特征库防护对于勒索是没用的.

对付勒索最重要的做好各种可能的备份, 必须有单纯的离线备份, 例如手机的扩展存储卡, 作为专用.,

安装专用USB杀毒, 留意USB使用的安全性
UsbFix
http://bbs.kafan.cn/thread-2047819-1-1.html

使用微软的查看器阅读不明文档, 不要直接双击任何电邮附件.
https://www.microsoft.com/en-us/download/search.aspx?q=Viewer

个人用户无需过虑勒索, 但假如你在大公司, 经常在家处理文档的话, 才有必要增强防护.

目前最好的方案是WinantiRansom+Zemana. 目前没有与现有安软冲突的反馈. 而且两者的资源占用并不高, 可以接受.

诸葛亮
发表于 2016-8-8 20:59:48 | 显示全部楼层
900703 发表于 2016-8-8 19:53
@munsimli Mobile01 ppt上碰到的勒索都是被漏洞攻擊的 , 然而小紅傘完全沒反應

@诸葛亮 你覺得雲有用嗎 ...

我说的靠云并不是说100%能防勒索,先看明白话。况且还没有能100%拦截加密的
欧阳宣
头像被屏蔽
发表于 2016-8-9 17:01:05 | 显示全部楼层
你这样问问题之前就先加了有罪判定真的好吗

既然已经觉得红伞APC防勒索“毫无反应”,直接换蜘蛛趋势BD不就好了?
sunnyjianna
发表于 2016-8-9 21:04:23 | 显示全部楼层
靠着勒索这招已经黑遍了三a
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 13:17 , Processed in 0.124200 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表