查看: 26125|回复: 67
收起左侧

[分享] 廉颇老矣,尚能饭否?东方微点防御勒索病毒测试

  [复制链接]
tg123321
发表于 2017-4-15 12:47:03 | 显示全部楼层 |阅读模式
本帖最后由 tg123321 于 2017-4-15 13:12 编辑

老久没有听到微点更新的动静了,作为一位曾经的微点老用户深感痛惜,所以我就想到来做个测试。
这次测试主要针对的是主防,所以选的勒索病毒都是没入库的!

虚拟机XP SP3,病毒库是4月13日的,所有用于测试的勒索样本均来自于样本区,会在楼层给出具体链接
部分样本昨天就测过了,所以截图什么的可能没截全,还望大家谅解
先来一张截图,供大家怀念下。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1分享 +2 收起 理由
屁颠屁颠 + 2 版区有你更精彩: )

查看全部评分

tg123321
 楼主| 发表于 2017-4-15 12:55:38 | 显示全部楼层
第一弹:YourRansom+ (http://bbs.kafan.cn/thread-2085749-1-1.html
结果:翻车了


第二弹:Crypt0L0cker (http://bbs.kafan.cn/thread-2085831-1-1.html
结果 :报未知间谍软件,防御成功


第三弹:Python Ransomware  (http://bbs.kafan.cn/thread-2084907-1-1.html
结果:闪退,未截图



第四弹: Mole ransomware (http://bbs.kafan.cn/thread-2085961-1-1.html
结果:防火墙拦截联网,被过了


第五弹:lambda_l0cker (http://bbs.kafan.cn/thread-2084948-1-1.html
结果:防火墙拦截联网,被过了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tg123321
 楼主| 发表于 2017-4-15 13:02:25 | 显示全部楼层
第六弹: SAGE 2.2 Ransomware (http://bbs.kafan.cn/thread-2084947-1-1.html
结果:报未知后门程序,防御成功
  

第七弹:ransom 3X (http://bbs.kafan.cn/thread-2085891-1-1.html
结果:拦截rat 和ret ,cerber被过,系统死机(未截图)


第八弹:1.exe(cerber) (http://bbs.kafan.cn/thread-2085087-1-1.html
结果:同楼上的cerber一样,被过,无法结束进程,导致系统死机

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tg123321
 楼主| 发表于 2017-4-15 13:10:58 | 显示全部楼层
本帖最后由 tg123321 于 2017-4-15 13:16 编辑

现在该是盖棺定论的时候了

首先,微点的入库速度差得惊人:所选的都是样本区一天乃至几天前的样本,而微点全无反应
即使我用4月14号17点更新的病毒库进行扫描,情况仍然是这样
然后,微点主防的拦截能力不错,这个还是要表扬一下;
在本次测试中,微点对cerber的新变种没啥防御能力,甚至无法结束病毒进程,这个也有点令人震惊

病毒样本总数:10
测试中无效样本个数:1
微点报警的样本个数:6
微点成功拦截的样本个数:4


总体成功拦截率:4/9


评分

参与人数 4人气 +6 收起 理由
dayu66888 + 2 原来微点还活着!UI竟然还这样 卧槽
wjy19800315 + 1 版区有你更精彩: )
我就是XXX + 1 版区有你更精彩: )
4毛5的诺顿 + 2 版区有你更精彩: )

查看全部评分

252322131
发表于 2017-4-15 12:53:18 | 显示全部楼层
火钳刘明
钓喵的鱼
发表于 2017-4-15 12:53:39 | 显示全部楼层
前排
引领五基生活
发表于 2017-4-15 13:51:18 | 显示全部楼层
我开个帖子试试费尔
sandysnhjs
发表于 2017-4-15 14:43:12 | 显示全部楼层
楼主测试辛苦了
天原
发表于 2017-4-15 15:18:12 | 显示全部楼层
不管饭不饭,反正是不支持WIN10这口碗了
skycai
发表于 2017-4-15 15:25:55 | 显示全部楼层
天原 发表于 2017-4-15 15:18
不管饭不饭,反正是不支持WIN10这口碗了

居然还活着?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 23:20 , Processed in 0.140250 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表