查看: 9776|回复: 29
收起左侧

[分享] 千磨万击还坚劲,任尔东西南北风-永恒之蓝勒索测试

[复制链接]
wangkaka
发表于 2017-5-13 23:27:32 | 显示全部楼层 |阅读模式
本帖最后由 wangkaka 于 2017-5-13 23:54 编辑

最近的这个勒索和我有点关系,我一位校友电脑就挂了。所以在此测试2.3款主防看能不能防御。
测试病毒:WanaCrypt0r.Ransom。
测试杀软:
1.卡巴斯基2017反病毒(3月的病毒库,确保不是基因查杀,断网)
2.avast免费版(旧版毒库,只测试idp)
3.卡巴斯基2016年的勒索防御工具(就是sw主防,据我长期观察,虽然这工具有一个升级模块,但从没升级过2333,行为特征库是2016年7月的,基本代表2016年卡巴的防勒索能力)


先说明一下,卡巴2017sw是可以拦截的,无需病毒库查杀。之前本人电脑实机真实体会。。。

黄漫老师压阵

ps:有人测试了,我就只测试一下卡巴斯基的那款勒索防御工具吧。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
784696777 + 1 黄漫老师是我的
dongwenqi + 1 版区有你更精彩: )

查看全部评分

wangkaka
 楼主| 发表于 2017-5-13 23:27:48 | 显示全部楼层
本帖最后由 wangkaka 于 2017-5-14 00:35 编辑

卡巴斯基勒索防御工具:失败(我的黄漫老师





360:失败(模拟国内神网,设置虚拟机传入传出丢包率90%,传入传出速度100kb/s)
360联网:成功,修改md5无法过360,已经qvm学习过了,无法通过简单免杀过360.








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢提供分享

查看全部评分

温馨小屋
头像被屏蔽
发表于 2017-5-13 23:33:25 | 显示全部楼层
支持,虽然很想被攻击,但病毒好像没进入北邮的校园网
yaoyao5128
发表于 2017-5-13 23:33:28 | 显示全部楼层
想问问楼主你那个校友用的什么杀毒软件 没防住,360套装能防住吗?
pal家族
发表于 2017-5-13 23:36:02 | 显示全部楼层
杀软的主防也是有特征和更新的。这样测试,还要断网。实在是没啥意义吧、、
个人观点。
wangkaka
 楼主| 发表于 2017-5-13 23:38:11 | 显示全部楼层
pal家族 发表于 2017-5-13 23:36
杀软的主防也是有特征和更新的。这样测试,还要断网。实在是没啥意义吧、、
个人观点。

没办法,联网现在都能杀了,卡巴2017在我电脑有升级问题,现在还是4月份毒库,云也是不是抽风,但就这样之前我登录校园网时sw提示拦截。。。
wangkaka
 楼主| 发表于 2017-5-13 23:38:50 | 显示全部楼层
yaoyao5128 发表于 2017-5-13 23:33
想问问楼主你那个校友用的什么杀毒软件 没防住,360套装能防住吗?

腾管加金山23333
欧阳宣
头像被屏蔽
发表于 2017-5-14 04:40:36 | 显示全部楼层
联网现在都能杀了是正常的事,也是理所应当的,这种危害极大的样本,厂商应该迅速拉黑入库才对

但是这也会让楼主的测试失去意义,所以只能避开了

但是一旦避开,对现实的指导意义也几乎没有了……
引领五基生活
发表于 2017-5-14 07:57:08 | 显示全部楼层
水印差评      
wangkaka
 楼主| 发表于 2017-5-14 08:21:01 | 显示全部楼层
欧阳宣 发表于 2017-5-14 04:40
联网现在都能杀了是正常的事,也是理所应当的,这种危害极大的样本,厂商应该迅速拉黑入库才对

但是这也 ...

所以趋势,诺顿,这些我不想去测试。应为断网就废了,没有测试必要了。倒是我觉得这次有360的电脑很多挂了,和国内神网较多有关。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:47 , Processed in 0.142982 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表