查看: 15464|回复: 31
收起左侧

[智量] 智量这防勒索也太强了吧

  [复制链接]
13097113
发表于 2022-5-13 03:15:56 | 显示全部楼层 |阅读模式
这2天勒索综合征又犯了, 想试下防勒索的专业软件,以前国外区杀软试过,去掉防护留主防运行,除了毛豆都有被过的,这次下了病毒区前15页的勒索样本,还有个,好早以前cxk-nm-sl的勒索样本.

hitmanpro.alert   从开始单用勒索组件被过然后开全防护,被过3个,可以回滚,但有些样本不会回滚,连提示都没被加密了. cxk直接过,

瑞星之剑       就那么小的程序,防护很强,全部运行完漏2个,不过系统千疮百孔了,不防破坏,好多勒索都是加入启动项的,cxk直接过

AppCheck    第一个就翻车了,后面没测了,cxk直接过

malwarebytes   防护关了,被过了3个就没测了,防勒索不太强,cxk直接过

Kaspersky Anti-RansomwareTool for Business 这个有云,我断网运行,漏了1个,其他的运行就报病毒,cxk报毒.

智量     开始把基础防护,和防火墙关了, 运行全杀,有1个回滚, 然后我把所有防护全关了,只留勒索防御,运行样本,  勒索回滚设置里只要有备份的扩展名,             全都回滚成功,全部运行完,虚拟机 桌面 c盘d盘 jpg txt 竟然全防御成功了,cxk防住,这智量也太厉害了吧,

杀软病综合医院
发表于 2022-5-13 08:38:56 | 显示全部楼层
研发阶段确实朝气蓬勃,能不能坚持住就不好说了。
00006666
发表于 2022-5-13 08:55:30 | 显示全部楼层
本帖最后由 00006666 于 2022-5-13 09:44 编辑

卡巴斯基这种不能用放置少数文档文件来测试防护效果,最好需要多放置几个DOC/DOCX这类的文档文件,模拟真实环境,同时需要联网,测试360也是这样,少数文档不能模拟真实环境,可能不会触发防护。
qingting2016
发表于 2022-5-13 10:37:03 | 显示全部楼层
我一直在用3.03版本,很轻巧啊.
高版本的需要有经验用户使用,我不知道怎么判断我是不是有经验的用户,所以也没升级。
寂寞如诗
发表于 2022-5-13 12:37:07 | 显示全部楼层
@智量官方 出来挨夸
(整好ui和稳定性 我再回来用)
dyhua
发表于 2022-5-13 12:38:45 | 显示全部楼层
图片和视频都没有确实很强 样本也没有这就更强了
swizzer
发表于 2022-5-13 12:54:45 | 显示全部楼层
智量反勒索确实进步神速,不过,目前对于加密共享文件夹的行为还不太敏感。

已经遇见几次虚拟机的共享文件夹被 #Magniber 加密而智量无反应的情况了。不过话说回来,如果模拟真实环境在桌面放置一些文档(1~3个即可),智量还是可以防御的。
huangzihang
发表于 2022-5-13 14:40:57 | 显示全部楼层
防勒索one drive天下第一不接受反驳(狗头
anxiety520
发表于 2022-5-13 16:18:01 | 显示全部楼层
huangzihang 发表于 2022-5-13 14:40
防勒索one drive天下第一不接受反驳(狗头

还真是,备份勤快点就不会有太大问题
trumping
发表于 2022-5-13 20:12:05 | 显示全部楼层
瑞星v17收费版有特殊防勒索机制  是最强的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:45 , Processed in 0.124537 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表