楼主: houtiancheng
收起左侧

[技术原创] 自制勒索大战各种杀软[AVG终于入库] [样本已释出][胜者:360,趋势 [GD?]]

  [复制链接]
ccboxes
发表于 2016-12-19 21:07:22 | 显示全部楼层
ddfga 发表于 2016-12-19 21:00
意思就是bd联网没什么卵用。
我才把pc平板都换成bd啊

请问你是怎么理解成“BD没什么卵用的”?
如果漏了一个就是没什么卵用,那你还能用什么安软?
houtiancheng
 楼主| 发表于 2016-12-19 21:07:50 | 显示全部楼层
ddfga 发表于 2016-12-19 21:00
意思就是bd联网没什么卵用。
我才把pc平板都换成bd啊

BD联网主要是降低误报。
毕竟BD是本地防御的最强者~
ccboxes
发表于 2016-12-19 21:09:59 | 显示全部楼层
houtiancheng 发表于 2016-12-19 20:57
BDTS这个你要问你楼上的linzh,是他测试的。
但是根据楼上有人的回答,BDTS的勒索防护是不需要设置保护 ...

只是有几个预设的文件夹罢了,比如我的文档,桌面。不过好处是可以自己随便添加,趋势那个就只能保护一个。
ddfga
发表于 2016-12-19 21:11:35 | 显示全部楼层
houtiancheng 发表于 2016-12-19 21:06
其实是挺难区分的,我完全可以做一个勒索,按钮上写的是“开始游戏”,点了之后开始加密。
杀软看起来 ...

明白了。病毒也是有个点击启动的过程,和正常使用一样。就分辨不了了。
都是鬼子太狡猾
ddfga
发表于 2016-12-19 21:13:06 | 显示全部楼层
ccboxes 发表于 2016-12-19 21:07
请问你是怎么理解成“BD没什么卵用的”?
如果漏了一个就是没什么卵用,那你还能用什么安软?

毕竟这个测试太吓人。而且绝对不是只有这一个防不住。
ddfga
发表于 2016-12-19 21:15:55 | 显示全部楼层
houtiancheng 发表于 2016-12-19 21:06
其实是挺难区分的,我完全可以做一个勒索,按钮上写的是“开始游戏”,点了之后开始加密。
杀软看起来 ...

我的意思是,想win自带那啥来着,权限控制还是啥来着。打开小程序就duang弹出个询问窗口。
如果所有的加密,都这样,不就能人工识别防御了》
houtiancheng
 楼主| 发表于 2016-12-19 21:19:55 | 显示全部楼层
ddfga 发表于 2016-12-19 21:15
我的意思是,想win自带那啥来着,权限控制还是啥来着。打开小程序就duang弹出个询问窗口。
如果所有的加 ...

问题是你无法识别加密。
加密过程只是普通的数学运算。
你能在任何程序进行加减乘除的时候都跳个框出来吗?那电脑还要不要用了……
houtiancheng
 楼主| 发表于 2016-12-19 21:20:48 | 显示全部楼层
矮油,发了几个测试帖之后咱竟然升级了
ccboxes
发表于 2016-12-19 21:21:25 | 显示全部楼层
本帖最后由 ccboxes 于 2016-12-19 21:22 编辑
ddfga 发表于 2016-12-19 21:13
毕竟这个测试太吓人。而且绝对不是只有这一个防不住。


勒索本身动作和正常程序太像,这是其肆虐的原因。比如楼主自己写的这个程序,就是单单读写文件而已。动作太单纯反而难以区分。
所以各大除了强化对有复杂行为的勒索的检测之外,也推出了像BD的勒索防护这样的文件夹锁定的防御方式,防的就是这种单纯的。
所以不需要太担心,把你有重要文档的文件夹加进BD的勒索防护里就行了,万无一失。像Cerber之类的使用高级方法的勒索自有主防对付。
ddfga
发表于 2016-12-19 21:23:26 | 显示全部楼层
houtiancheng 发表于 2016-12-19 21:19
问题是你无法识别加密。
加密过程只是普通的数学运算。
你能在任何程序进行加减乘除的时候都跳个框出来 ...

哦,是识别不了加密这个动作啊。晓得类
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 02:20 , Processed in 0.094190 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表