查看: 3994|回复: 20
收起左侧

[讨论] 【弃帖】请求管理员删帖

[复制链接]
zongk
头像被屏蔽
发表于 2017-5-13 08:02:49 | 显示全部楼层 |阅读模式
本帖最后由 zongk 于 2017-5-14 16:02 编辑

最近有漏洞攻击,加密文件索取比特币。comodo介绍和设置界面没有找到漏洞防护。
con16
发表于 2017-5-13 08:31:45 | 显示全部楼层
這隻看官方說法有擋住,直接入沙

看有沒有人要試試
zongk
头像被屏蔽
 楼主| 发表于 2017-5-13 09:28:18 | 显示全部楼层
con16 发表于 2017-5-13 08:31
這隻看官方說法有擋住,直接入沙

看有沒有人要試試

你说的官方说法在哪啊
con16
发表于 2017-5-13 09:38:36 | 显示全部楼层
今天一早就看到我這邊的comodo廠商在宣傳自動沙盒有擋住

另外該病毒也已提交分析
tg123321
发表于 2017-5-13 14:12:19 | 显示全部楼层
firewall设置端口隐藏,然后未知文件自动入沙,就ok了
comodo这次反应很快,目前看到的样本已经入库了
zongk
头像被屏蔽
 楼主| 发表于 2017-5-13 15:19:29 | 显示全部楼层
tg123321 发表于 2017-5-13 14:12
firewall设置端口隐藏,然后未知文件自动入沙,就ok了
comodo这次反应很快,目前看到的样本已经入库了

不是说能破沙吗,我对入沙很不信任,万一呢
zongk
头像被屏蔽
 楼主| 发表于 2017-5-13 15:25:58 | 显示全部楼层
tg123321 发表于 2017-5-13 14:12
firewall设置端口隐藏,然后未知文件自动入沙,就ok了
comodo这次反应很快,目前看到的样本已经入库了

一群小白,我就想知道comodo对漏洞有没有办法,求大神带入门
con16
发表于 2017-5-13 16:39:10 | 显示全部楼层
本帖最后由 con16 于 2017-5-13 16:43 编辑

這隻沒有破沙
有人示範影片
https://www.youtube.com/watch?v=TVIhXwFJXMg

若真的信不過comodo沙盒,是真的建議換別套防護軟體
毛豆他家現在重點就是對未知程序採取自動入沙
即使惡意程式是走windows漏洞進來也一樣

目前這隻走漏洞進來的勒索,是走445 port漏洞
xp和win7你若用微軟內建防火牆沒有預設拒絕就是直接進來
卡巴和comdo的防火牆都則會通知你
con16
发表于 2017-5-13 17:16:51 | 显示全部楼层
本帖最后由 con16 于 2017-5-13 17:32 编辑

這次漏洞利用並沒有之前神網注入那個複雜....
大概是因為目的是加密勒索,不可能搞太多花樣被防毒查殺到


comodo防漏洞目前只能透過HIPS和沙盒來防
若很糾結這部分,建議換一套防護軟體

或是搭配有漏洞防護的防毒
不過搭配可能產生問題是comodo跟其相衝也不一定就是........
HEMM
发表于 2017-5-13 17:53:20 | 显示全部楼层
con16 发表于 2017-5-13 16:39
這隻沒有破沙
有人示範影片
https://www.youtube.com/watch?v=TVIhXwFJXMg

为什么你可以上油土杯?
你懂的可真多儿~防勒索的规则借我抄一抄,不对~我说错了,是学习一下下啦~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-23 12:56 , Processed in 0.117694 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表