楼主: ,就一个.
收起左侧

[病毒样本] 主防测试

  [复制链接]
www-tekeze
发表于 2018-6-11 15:06:18 | 显示全部楼层
,就一个. 发表于 2018-6-11 13:35
勒索现在都搞出来加密MBR的了,现在的毒是越来越厉害了,锁MBR来要钱,还有远控这个东西防不胜防啊,目前 ...

你说加密MBR的勒索,也就是类似于“新petya”这种锁死硬盘的吧,我实机双击过这个样本,有影子的保护安然无恙 (以后的当然不清楚)。 样本附后,密码:killyou,想玩的就玩,出问题别找我就行。。

某些动作过于简单的勒索,比如一个纯加密程序,想靠主防就拦截估计不容易,得有庞大信誉库支持,否则。。。

HIPS锁死也许是个不变应万变的方法,比如火绒查杀能力并不强,但能利用好规则可以说几乎能拦截一切未知勒索,呆会做个实验吧。。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-6-11 15:09:26 | 显示全部楼层
ELOHIM 发表于 2018-6-11 14:10
离 7 越来越远,不弄了

办公电脑还是干工作重要,换成我也不想太折腾。。
www-tekeze
发表于 2018-6-11 15:15:05 | 显示全部楼层

哥们,纯表情回复小心被扣分,建议编辑下。。
www-tekeze
发表于 2018-6-11 15:38:56 | 显示全部楼层
www-tekeze 发表于 2018-6-11 15:06
你说加密MBR的勒索,也就是类似于“新petya”这种锁死硬盘的吧,我实机双击过这个样本,有影子的保护安然 ...

只简单加一条规则,对重要文件夹比如“My Documents”进行防删除就行,其它创建、读取、写入等等都不用勾,然后把explorer.exe加白(安全性略有降低),这样日常操作几乎没弹窗,但勒索想得手是不可能的,因为弹窗默认是阻止,就算人不在电脑旁边,回来后也就是多了些被加密过的废文件,按日期排序后删了就行,源文件没任何损失。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
 楼主| 发表于 2018-6-11 19:00:05 | 显示全部楼层
驭龙 发表于 2018-6-11 13:42
其实我如果开WDAC的话,这些威胁基本上全部没戏了,但后果是迅雷和各种绿色工具 全部不能用了,所以我没 ...

迈克菲这个反勒索小工具确实6,这是真正的可以判断加密行为并且在加密之前就可以拦截的,有点屌,就是拦截的时候很吃CPU

https://bbs.kafan.cn/thread-2069598-1-1.html 这个帖子里面这个   目前改MD5个人版还是没反应 被加密

完美拦截 无任何文件被更改  要是以后个人版有这个东西 我就非咖啡不用了




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
西门_吹雪
头像被屏蔽
发表于 2018-6-11 19:16:35 | 显示全部楼层
不错不错 学习了!感谢楼主分享!
驭龙
发表于 2018-6-11 19:23:35 | 显示全部楼层
,就一个. 发表于 2018-6-11 19:00
迈克菲这个反勒索小工具确实6,这是真正的可以判断加密行为并且在加密之前就可以拦截的,有点屌,就是拦 ...

希望以后跟个人版合并,哈哈
b17273896
发表于 2018-6-11 21:02:21 | 显示全部楼层
为什么的FSP关闭监控双击DG拦截了没有被过呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2018-6-11 22:47:34 | 显示全部楼层
本帖最后由 hansyu 于 2018-6-11 22:49 编辑
,就一个. 发表于 2018-6-11 19:00
迈克菲这个反勒索小工具确实6,这是真正的可以判断加密行为并且在加密之前就可以拦截的,有点屌,就是拦 ...

期待ransom_shield.dll就是MRI组件……
话说你一楼的样本个人版能防么?
另外基于客户端扫描断网是否可用?我说的个人版。因为个人版断网时无法拦截rp-s test测试文件。
江小鱼
发表于 2018-6-12 09:17:36 | 显示全部楼层
因为我大学时代,就因为相信某某杀软双击无所畏惧,就实机双击

我真是对你无语了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 02:57 , Processed in 0.105121 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表