查看: 4050|回复: 13
收起左侧

[BUG反馈] 开着火绒,文件还是被加密,改了后缀名

[复制链接]
zyli1983
发表于 2022-2-1 20:30:56 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zyli1983
头像被屏蔽
 楼主| 发表于 2022-2-1 20:31:28 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
00006666
发表于 2022-2-1 20:42:03 | 显示全部楼层
加密扩展名为随机扩展名,考虑是Magniber,楼主可以提供几个被加密文件与目录中可能出现的readme文件吗。
pal家族
发表于 2022-2-1 20:47:39 | 显示全部楼层
火绒防勒索 还是开勒索诱捕比较保险。
00006666
发表于 2022-2-1 20:49:44 | 显示全部楼层
pal家族 发表于 2022-2-1 20:47
火绒防勒索 还是开勒索诱捕比较保险。

默认没开确实很麻烦,用户如果没经验的话可能不知道有这个设置。
zyli1983
 楼主| 发表于 2022-2-1 20:51:47 | 显示全部楼层
00006666 发表于 2022-2-1 20:42
加密扩展名为随机扩展名,考虑是Magniber,楼主可以提供几个被加密文件与目录中可能出现的readme文件吗。

怎么发给你呢?
00006666
发表于 2022-2-1 20:52:39 | 显示全部楼层
本帖最后由 00006666 于 2022-2-1 20:58 编辑
zyli1983 发表于 2022-2-1 20:51
怎么发给你呢?

压缩一下,设置解压密码infected,然后上传网盘,把地址分享出来。
zpy0206
发表于 2022-2-1 21:12:30 | 显示全部楼层
pal家族 发表于 2022-2-1 20:47
火绒防勒索 还是开勒索诱捕比较保险。

想咨询一下大佬,开了防勒索,会强很多嘛?开是开了 但是不知道真正效果如何
也是挺多文件 很怕勒索
00006666
发表于 2022-2-1 21:15:06 | 显示全部楼层
zpy0206 发表于 2022-2-1 21:12
想咨询一下大佬,开了防勒索,会强很多嘛?开是开了 但是不知道真正效果如何
也是挺多文件 很怕勒 ...

开了诱饵,一般的会被诱饵识别,但是存在针对性样本定向规避诱饵文件的可能性,所以无诱饵基于传统主防的反勒索解决方案理论上要比依赖诱饵文件靠谱。
zyli1983
 楼主| 发表于 2022-2-1 21:21:20 | 显示全部楼层
00006666 发表于 2022-2-1 20:52
压缩一下,设置解压密码infected,然后上传网盘,把地址分享出来。

https://cloud.189.cn/web/share?code=3UJFbqvi22Un

我选了勒索的网页和个别文件给你
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 21:46 , Processed in 0.128745 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表