查看: 6599|回复: 36
收起左侧

[资讯] 反勒索 Malwarebytes Anti-Ransomware 0.9.16.484 Beta 7

[复制链接]
jasonliul
头像被屏蔽
发表于 2016-7-30 00:25:47 | 显示全部楼层 |阅读模式
本帖最后由 jasonliul 于 2016-7-30 00:32 编辑



主流厂商反应最快的..............
也是一个专用工具, 不与安软冲突.
目前没有任何承诺

主页
https://forums.malwarebytes.org/ ... ta-7-now-available/

下载
https://malwarebytes.box.com/s/of0z75mmdwydw327so885ujn4t5mulnj

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
lixihong10 + 2 22楼 继续测试结果~

查看全部评分

qftest
发表于 2016-7-30 14:15:00 | 显示全部楼层
900703 发表于 2016-7-30 11:19
這個我試過 , 所有勒索都會殺而且反應快

不是所有,是七成左右,至少我测试是这样,比BD那个死板的限制好两成

评分

参与人数 1人气 +1 收起 理由
jasonliul + 1

查看全部评分

lixihong10
发表于 2016-7-30 17:05:44 | 显示全部楼层
本帖最后由 lixihong10 于 2016-7-30 17:11 编辑


这算打二楼的脸吗?



装这玩意我还不如用 数字文档保护,样本区五个勒索防御住了一个+衍生物~

失望~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2016-7-30 17:38:05 | 显示全部楼层
900703 发表于 2016-7-30 17:33
因為我也是看別人的測試影片

一定宣传视频了……
那么,你相信用汰渍没污渍吗?

没有百分百的安全软件。
但是出发点是很好的。
lixihong10
发表于 2016-7-30 18:55:58 | 显示全部楼层
额,我又来打脸了。




TMP3B9A_.exe  带下划线这个是原始文件
MD5: 13B2867CC188318DD66BD3620909E6DB



不搞太复杂,就在结尾的 00 改成 10
TMP3B9A.exe  
MD5: 2E8ED0F16A308A6291EE101131F59D31


运行没有被修改前的文件(TMP3B9A_.exe ) 拦截成功。让我再来试试被修改后的


额,我就修改了一个一个字,结果就嗝屁了。。。


测试结束~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-7-30 19:00:24 | 显示全部楼层


截图来源:MRG Effitas In-the-wild ransomware protection comparison 2016 July (MRG 2016年7月勒索测试报告)
https://www.mrg-effitas.com/wp-c ... mware_detection.pdf

无视ZAM吧,这货带云扫的根本不是同类型的防御软件,成绩高是必然

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qftest
发表于 2016-7-30 23:48:18 | 显示全部楼层
sorom 发表于 2016-7-30 22:05
那HMPA和这个比,有优势么

反勒索只是HMPA其中的一个功能模块而已,反漏洞攻击才是其拿手本行,然而即使这样HMPA的反勒索功力也不差,24楼图几个软件的排序基本与我的测试结果相似(不包括HMPA3.5+),虽然具体得分受样本质量等差异因素的影响
PS:以下是MB官人在官方论坛的原话,说大多数ransomware是利用漏洞入侵电脑,MBAE管的是这部份,如果漏了还有MBAM拦截下载密钥的网址使得加密失败,再漏的话就只好劳烦MBARW了。。。可见MBARW只是MB反勒索体系的一部分而非全部
再PS:MB在官网上宣称MBAE企业版应用了某个黑科技可以防御加密勒索(ransomware protects),然而我测试发现并没有卵用
900703
发表于 2016-7-30 11:19:03 | 显示全部楼层
這個我試過 , 所有勒索都會殺而且反應快

评分

参与人数 1人气 +1 收起 理由
jasonliul + 1

查看全部评分

shulun743
发表于 2016-7-30 11:34:03 | 显示全部楼层
900703 发表于 2016-7-30 11:19
這個我試過 , 所有勒索都會殺而且反應快

是 入库查杀 ,还是 行为查杀???
天使的愤怒
发表于 2016-7-30 13:10:16 | 显示全部楼层
下载链接无法访问,目测是被墙了,不知道楼主能不能传到百度云?
900703
发表于 2016-7-30 13:17:17 | 显示全部楼层
shulun743 发表于 2016-7-30 11:34
是 入库查杀 ,还是 行为查杀???

行為分析 , 沒有任何病毒&行為定義
shulun743
发表于 2016-7-30 13:54:01 | 显示全部楼层
900703 发表于 2016-7-30 13:17
行為分析 , 沒有任何病毒&行為定義

是 利用 行为分析 来 判定 勒索病毒吗?

那这样的话,就好厉害啊

没太看懂你的回复
900703
发表于 2016-7-30 13:56:38 | 显示全部楼层
shulun743 发表于 2016-7-30 13:54
是 利用 行为分析 来 判定 勒索病毒吗?

那这样的话,就好厉害啊

是主防型
shulun743
发表于 2016-7-30 14:17:27 | 显示全部楼层
qftest 发表于 2016-7-30 14:15
不是所有,是七成左右,至少我测试是这样,比BD那个死板的限制好两成

厉害,谢谢你
52158110
发表于 2016-7-30 14:30:45 | 显示全部楼层
本帖最后由 52158110 于 2016-7-31 11:16 编辑
天使的愤怒 发表于 2016-7-30 13:10
下载链接无法访问,目测是被墙了,不知道楼主能不能传到百度云?


分享已取消。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 12:26 , Processed in 0.151796 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表