楼主: netsonicyxf@kaf
收起左侧

[问题求助] 【紧急求助】大半年内在开着卡巴斯基的情况下中了两次勒索病毒

  [复制链接]
netsonicyxf@kaf
 楼主| 发表于 2023-9-17 21:42:46 | 显示全部楼层
本帖最后由 netsonicyxf@kaf 于 2023-9-17 21:43 编辑
Jirehlov1234 发表于 2023-9-17 21:41
这个是magniber,现在的版本只会通过误植重定向下载,然后需要用户手动运行。一定是某种原因用户运行了钓鱼 ...

请教怎么怎么知道是magniber?卡巴斯基对这种病毒能有效防御吗?
Jirehlov1234
发表于 2023-9-17 21:49:59 | 显示全部楼层
netsonicyxf@kaf 发表于 2023-9-17 13:42
请教怎么怎么知道是magniber?卡巴斯基对这种病毒能有效防御吗?

从勒索信和加密结构可以判断。卡巴斯基对部分magniber可以防御,太新的可能不行。你这个magniber应该并不新,但是卡巴太老了。始终保持最新版。
384也7492374
发表于 2023-9-17 21:56:05 | 显示全部楼层
wdyaoyao 发表于 2023-9-16 18:06
杀毒软件对于0 day木马病毒其实真没啥用 不必过分迷恋杀软。人家真要勒索你 入侵你的电脑 肯定是先考虑绕过 ...

首先0Day的确很强,但是第二个观点,绕过所有杀软和EDR是痴人说梦在如今的时代,你单纯以单病毒绕EPP也没有办法绕过所有的机学和主防,没有任何一个人敢保证,针对是很容易,但是人家组合杀软流量设备等,即便你绕过EPP还有EDR+XDR
netsonicyxf@kaf
 楼主| 发表于 2023-9-17 21:56:20 | 显示全部楼层
Jirehlov1234 发表于 2023-9-17 21:49
从勒索信和加密结构可以判断。卡巴斯基对部分magniber可以防御,太新的可能不行。你这个magniber应该并不 ...

KES 11.6已经太老了?
Jirehlov1234
发表于 2023-9-17 21:59:04 | 显示全部楼层

你现在防御不了是事实嘛。kes最新是12.2。杀毒软件一般建议保持最新版,不要因为授权功能等原因停留旧版。
pal家族
发表于 2023-9-17 22:57:18 | 显示全部楼层
Jirehlov1234 发表于 2023-9-17 21:59
你现在防御不了是事实嘛。kes最新是12.2。杀毒软件一般建议保持最新版,不要因为授权功能等原因停留旧版 ...

我记得magniber一开始卡巴就可以特征通杀?
反正我测的时候全是特征杀。。。。。
KES11.6其实也就是相当于kav21.3吧 应该在传统的扫描监控没有防御的差距。
感觉楼主那台机子 并不只是干了他所认为的那一点事情。。。。。
anthonyqian
发表于 2023-9-18 07:33:28 | 显示全部楼层
netsonicyxf@kaf 发表于 2023-9-17 21:37
请教下,勒索病毒是不是一定需要联网状态下才能发作?

不是的
ghostByWolf
发表于 2023-9-18 09:30:59 | 显示全部楼层
4399 说明是人要玩游戏的,
一般带木马病毒的游戏都会提示你一定要干的事情就是把杀毒软件给关了
众所周知,很多人为了玩游戏直接电脑裸奔的
netsonicyxf@kaf
 楼主| 发表于 2023-9-18 09:55:11 | 显示全部楼层
ghostByWolf 发表于 2023-9-18 09:30
4399 说明是人要玩游戏的,
一般带木马病毒的游戏都会提示你一定要干的事情就是把杀毒软件给关了
众所周知 ...

他们还不会关闭防护,而且他们也知道不要碰杀毒软件
ghostByWolf
发表于 2023-9-18 10:39:22 | 显示全部楼层
netsonicyxf@kaf 发表于 2023-9-18 09:55
他们还不会关闭防护,而且他们也知道不要碰杀毒软件

你可以看一下卡巴斯基的日志,以及操作系统的日志..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 19:47 , Processed in 0.102457 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表