楼主: 喀反
收起左侧

[其他相关] 文件夹高级属性加密居然可以防御勒索病毒加密?

  [复制链接]
lvseqiji
发表于 2022-6-8 17:02:22 | 显示全部楼层
喀反 发表于 2022-6-8 16:51
感觉微软对付Magniber是彻底开摆了

我感觉他们本地的样本收集系统都没被触发,毕竟看起来只是系统进程读了些文件,写了些文件
wwwab
发表于 2022-6-8 17:10:07 | 显示全部楼层
我爱你哦123 发表于 2022-6-8 15:49
普通人来说很难遇到新变种的,新变种都是攻击大客户的

相反,Magniber反而是针对个人用户,而且每个中毒的用户样本都不一样,并且病毒链接你甚至可以同时下到多个不同的变种样本
多变的风向
发表于 2022-6-8 20:18:33 | 显示全部楼层
喀反 发表于 2022-6-8 15:18
几乎不用OneDrive,这个提示还是第一次见,看起来也不错

我现在都实体机点勒索 每次加密都提示
LSPD
发表于 2022-6-8 20:59:28 | 显示全部楼层
huangzihang 发表于 2022-6-8 15:16
别小看云备份,云备份很有用的,面对未知勒索也只有云最放心

不一定,我这个家族的样本测过10次左右,OneDrive大概只有三次能触发勒索防护
huangzihang
发表于 2022-6-8 21:03:12 | 显示全部楼层
LSPD 发表于 2022-6-8 20:59
不一定,我这个家族的样本测过10次左右,OneDrive大概只有三次能触发勒索防护

没有触发勒索防护无非是:

1.被加密的文件不够多
2.没来得及动one drive下的文件夹
3.one drive抽了

但是不管是不是勒索,one drive都会备份30天内的所有修改
喀反
 楼主| 发表于 2022-6-9 08:36:26 | 显示全部楼层
多变的风向 发表于 2022-6-8 20:18
我现在都实体机点勒索 每次加密都提示

你是个狠人,实体机运行勒索
zqs123456
发表于 2022-6-9 08:50:14 | 显示全部楼层
喀反 发表于 2022-6-8 15:15
one drive不就是云备份吗,这也算?
PS:照片证据附上

我再重申一遍,面对勒索病毒某某网盘往往比某某安全更可靠。而且现在国内各大安全厂家的勒索防护已大多添加了云备份功能了。
多变的风向
发表于 2022-6-9 09:19:58 来自手机 | 显示全部楼层
喀反 发表于 2022-6-9 08:36
你是个狠人,实体机运行勒索

对啊,onedrive每次都提示,比杀软给力多了,感觉都不需要杀软了,直接备份就行了。
红豆有绿豆
头像被屏蔽
发表于 2022-6-9 09:26:30 | 显示全部楼层
huangzihang 发表于 2022-6-8 21:03
没有触发勒索防护无非是:

1.被加密的文件不够多

肯定是onedrive抽了
不管啥原因就甩锅给onedrvue抽了
Solomondemeter
发表于 2022-6-9 09:30:18 | 显示全部楼层
OneDrive 45合租一年,1t网盘放文件足够了,要是小电影还是自己弄个nas
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 03:58 , Processed in 0.100683 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表