查看: 5757|回复: 21
收起左侧

[技术原创] 火绒--勒索防护测试

[复制链接]
沧海一声
发表于 2021-8-7 12:15:04 | 显示全部楼层 |阅读模式
本帖最后由 沧海一声 于 2021-8-8 10:56 编辑

测试环境:Win8.1 64位 ,开启影子系统                火绒仅保留“恶意行为监控”
测试标本:从论坛搜集而来的标本包,有明显加密行为的标本有11个。           
               删除无效标本:https://pan.huang1111.cn/s/YbWCA(密码:infected)
测试结果:
1.程序似乎用cmd来执行恶意行为,桌面壁纸变黑,大量文件删除,主防无反应。
2.行为监控和系统加固都提示。
3.FRS病毒:强制退出火绒主程序,弹出勒索信和图片。大量文件变为FRS文件。
4.监控杀。
5.成功加密,火绒无反应。
6..成功加密文件,系统加固仅拦截IE收藏夹。(不过这款勒索比较老,打开的是IE浏览器)

7.主防杀。
8.文件未加密。
9.大量文件夹权限不足,火绒无反应。

10.桌面壁纸变黑,文件成功加密。

11.主防杀。

结果:
有效标本:11个
拦截成功:5个
拦截失败:6个
成功率:45.4%


























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mixianfa
发表于 2021-8-7 13:01:12 | 显示全部楼层
打卡每日签到

评分

参与人数 3人气 +3 收起 理由
InApproaching + 1 好像挺合理的
henry217 + 1 抱歉,这个帖子按规定属于恶意灌水
huorong + 1 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

InApproaching
头像被屏蔽
发表于 2021-8-7 13:06:47 | 显示全部楼层
没有图片 不行
dg1vg4
发表于 2021-8-7 13:40:15 | 显示全部楼层
共计11个,成功5个,失败4个,那还有两个干啥了?
沧海一声
 楼主| 发表于 2021-8-7 13:58:24 | 显示全部楼层
dg1vg4 发表于 2021-8-7 13:40
共计11个,成功5个,失败4个,那还有两个干啥了?

谢谢纠正,已修改
沧海一声
 楼主| 发表于 2021-8-7 15:58:25 | 显示全部楼层

等一等,图片我在补充了

评分

参与人数 1人气 +1 收起 理由
InApproaching + 1 根据版规,加1分以示鼓励

查看全部评分

huorong
发表于 2021-8-7 16:03:50 | 显示全部楼层
本帖最后由 huorong 于 2021-8-7 16:32 编辑

Hitman Pro Alert(联网)
1:成功
2:成功
3:成功
4:成功
5:成功
6:病毒弹出cmd窗口动文件时显示拒绝访问,无文件被加密,杀软无动作
7:成功
8:成功
9:成功
10:没安NET4.0,懒得安了
11:成功

排除第十个样本的情况下,10个病毒文件双击后没有文件被加密!


Hitman Pro Alert(断网锁库)
1:成功
2:成功
3:失败,文件被加密
4:成功
5:成功
6:病毒弹出cmd窗口动文件时显示拒绝访问,无文件被加密,杀软无动作
7:成功
8:无文件被加密,杀软无动作
9:成功(没截下来图,sorry)
10:没安NET4.0,懒得安了
11:失败(最后一个好像是wannacry,不要联网)
拦截率:80%





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
henry217 + 1
沧海一声 + 1 版区有你更精彩: )

查看全部评分

沧海一声
 楼主| 发表于 2021-8-7 16:08:13 | 显示全部楼层
huorong 发表于 2021-8-7 16:03
Hitman Pro Alert
1:成功
2:成功

拦截率太高了吧,是不是只保留主防?
huorong
发表于 2021-8-7 16:09:06 | 显示全部楼层
本帖最后由 huorong 于 2021-8-7 16:17 编辑
沧海一声 发表于 2021-8-7 16:08
拦截率太高了吧,是不是只保留主防?

黑色背景的窗口就是纯主防拦截的
沧海一声
 楼主| 发表于 2021-8-7 16:10:59 | 显示全部楼层
huorong 发表于 2021-8-7 16:09
hitman pro alert 就只有一个总体的主防开关,关了就啥主防也没有了

这些病毒都不是新毒,肯定会入库的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 22:57 , Processed in 0.128505 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表