楼主: houtiancheng
收起左侧

[技术原创] 自制勒索大战各种杀软[AVG终于入库] [样本已释出][胜者:360,趋势 [GD?]]

  [复制链接]
ddfga
发表于 2016-12-19 21:26:38 | 显示全部楼层
ccboxes 发表于 2016-12-19 21:21
勒索本身动作和正常程序太像,这是其肆虐的原因。比如楼主自己写的这个程序,就是单单读写文件而已。动 ...

不好添加目录。影响使用。
重要的文件,都是不断经常修改的,还要云同步共享。
houtiancheng
 楼主| 发表于 2016-12-19 21:30:19 | 显示全部楼层
vm001 发表于 2016-12-19 13:57
360的默认设置可以

360TS联网竟然没拦住
vm001
发表于 2016-12-19 21:32:02 | 显示全部楼层
houtiancheng 发表于 2016-12-19 21:30
360TS联网竟然没拦住

哈哈,ts的防御规则太落后,对这种上来就加密的防御不了
linzh
发表于 2016-12-19 21:48:51 | 显示全部楼层
流水寒丶 发表于 2016-12-19 14:48
我始终觉得哪里不科学, 如果真如你所测试那么垃圾, 那么这些杀毒软件凭什么立足

这充分说明了,黑客真想要搞你,10个杀毒都没什么卵用

评分

参与人数 1人气 +1 收起 理由
houtiancheng + 1 精辟ww

查看全部评分

GreenCodes
发表于 2016-12-19 21:49:29 | 显示全部楼层
ccboxes 发表于 2016-12-19 21:21
勒索本身动作和正常程序太像,这是其肆虐的原因。比如楼主自己写的这个程序,就是单单读写文件而已。动 ...

windows权限控制太烂,是勒索病毒肆虐的主要原因
ccboxes
发表于 2016-12-19 22:33:28 | 显示全部楼层
本帖最后由 ccboxes 于 2016-12-19 22:39 编辑
ddfga 发表于 2016-12-19 21:26
不好添加目录。影响使用。
重要的文件,都是不断经常修改的,还要云同步共享。


不是每次读写都弹窗啊,正常程序都是默认允许,偶尔有不常见的程序也可以加白名单。
ccboxes
发表于 2016-12-19 22:38:43 | 显示全部楼层
GreenCodes 发表于 2016-12-19 21:49
windows权限控制太烂,是勒索病毒肆虐的主要原因

你这个我完全不能同意。Win的权限管理是非常完善的,配合NTFS,还有硬加密。
Win上勒索病毒泛滥最主要的原因是Win是现今最主要的个人操作系统,配置一次Linux桌面环境你就知道Linux上搞个勒索你也没招,因为勒索最大的特点就是不需要高权限。
85683213
发表于 2016-12-19 22:39:05 | 显示全部楼层
linzh 发表于 2016-12-19 20:40
并不,360和BD都是会缓存白名&#213 ...

我说的就是特别指安装后立即断网的结果

上次我装完360后因为种种原因立刻断网,结果他的启发查出我仅仅20G的资料就有十几个病毒.....(当然是误报

BD没印象
houtiancheng
 楼主| 发表于 2016-12-19 22:40:38 | 显示全部楼层
ccboxes 发表于 2016-12-19 22:38
你这个我完全不能同意。Win的权限管理是非常完善的,配合NTFS,还有硬加密。
Win上勒索病毒泛滥最主要的 ...

同意。linux下面写个勒索加密home目录并不需要什么权限,一遇到照样死翘翘。
ccboxes
发表于 2016-12-19 22:52:51 | 显示全部楼层
houtiancheng 发表于 2016-12-19 22:40
同意。linux下面写个勒索加密home目录并不需要什么权限,一遇到照样死翘翘。

没错,在这个问题上大家就都是半斤八两,就算是限制权限极严的UWP都能勒索。安卓也一样,要个储存卡权限,图标搞个网红图,放到网上一会就有人中招。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 17:21 , Processed in 0.097111 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表