• 23

WannaCry 勒索病毒 : 20 款防毒軟體 主動防禦測試

gacker wrote:
只有一個問題,
測試中說Avast新舊版都攔截不到, 但
沒誤會的話, 這次發病之後, 最早發布警訊跟並進行全球災情追蹤的應該就是Avast官方.

中間一定有哪裡出錯了? 不然測不出擋不了攔不到, 怎麼發布警訊? 根本就不知道這玩意存在啊啊啊~~


gacker wrote:
我想你的邏輯是錯了
五月本身沒意義, 有意義的應該是五月幾號?
如果病毒是 5/12號現身, 那麼 5/11以前的任何版本, 都跟去年12月的意義相同,
(針對WC2檢測而言)

相反的
Avast是全球第一個發布警報(應該)的廠家
就表示他在首次發病當下 有能力檢測出來WC2...


沒有錯啊
這跟幾月幾號都無關,
單純只是原測試者的舊樣本時間是去年的 12月12日,
日期、時間不是刻意去挑的。

Avast 也許是第一個發布警訊的,
但也是從發布當下,他才將 WannaCry 加入到資料庫,
在這之前,Avast 怎會知道 WannaCry 的存在呢 ?


再說,今天這個測試,是要測試未來某一個 " 沒被任何人發現 ",
沒有任何一家資安廠商發布警報(因為沒人知道嘛),
的時候,勒索病毒(或者其他惡意程式)開始攻擊系統,
防毒軟體究竟能不能靠自身的防禦機制擋下來而已。

這跟 Avast 何時發布警報是沒有關係的。
我比較好奇的事,像我裝360安全衛士,可以加裝BitDefender防毒引擎,
不知道檔不擋得住,還是那圖案只是掛保心安的

kimemeng wrote:
我比較好奇的事,像...(恕刪)



怎麼 不相信360
KevinYu0504 wrote:
但也是從發布當下,他才將 WannaCry 加入到資料庫,


你可能搞錯了,
未知病毒的偵測不是靠資料庫, 不然什麼都不用防了,
不管avast或任何一家大廠, 都是靠行為模式偵測未知病毒, 確認後才加入病毒庫,

跟誰先發佈之所有有關
就是因為第一個發布之前 對所有的人來說都是未知病毒
發布之後, 大廠會從聯盟的資料庫取回相關資訊, 更新到自己的產品資料庫中...

簡單的說
原本測試並沒有錯, 但對於WC2的檢測能力來說沒意義
只要在WC2首次的時候(5/10)能以未知病毒的角度檢測出來就可以了
至於去年底或前年底能不能以未知病毒的角度檢測出WC2 一點都不重要
務實一點的說, 如果檢測時間設定在5/8, 結果可能會有很大的不同, 很可能全部的防毒大廠都能以未知病毒的角度抓出WC2

結論很簡單
就因為Avast是第一個發布的 所以他不是靠資料庫 而是具有實際檢測能力
卡飯測試或許是真的 但一點意義也沒有 因為去年12月 你並不需要Avast有檢測WC2的能力
而今年五月WC2出現的時候 你需要Avast有檢測能力 而Avast也確實檢測出來了
kimemeng wrote:
我比較好奇的事,像我裝360安全衛士,可以加裝BitDefender防毒引擎,
不知道檔不擋得住,還是那圖案只是掛保心安的



360 啟動 BitDefender 之後,只是多了 BitDefender 的資料庫內容,
也就是說多加了一個黑名單的來源,所以可以讓 360 在偵測(也就是右鍵掃瞄)的時候,
偵測率表現會更好 ~

但實際上防毒軟體本身的防禦技術、能力還是原先的 360,
跟 BitDefender 一點關係也沒有。

如果說今天碰到一個 360、BitDefender 資料庫內都沒有資料的惡意程式,
這時候就只能靠防毒程式本身的能力去阻擋了。
而 360 即使啟動 BitDefender 資料庫,也不會擁有 BitDefender 的防禦技術。


這次測試中 BitDefender 表現出強大的防禦能力,擋下了未知的勒索病毒攻擊,
靠的就是一種叫做 ATC(Active Threat Control) 的技術,
是他們家的招牌技術之一,不可能隨意給外人用的喔

kimemeng wrote:
我比較好奇的事,像...(恕刪)


360的BD Avira引擎沒有主防 主防靠的是QVM機器學習引擎和雲啟發 .360本身帶有勒索防護模塊 但是需聯接網路!

KevinYu0504 wrote:
360 啟動 BitDefender...(恕刪)


VIPRE和Adware是用2015年的ATC

Clover UEFI 原版黑蘋果! wrote:
VIPRE和Adware是用2015年的ATC


?

這我到不知道呢

不曉得 2015 的 ATC 效果如何 ?
擋得住現今的 ransomware 這類的惡意行為嗎 ?
請問一下,Emsisoft、Zemana.AntiLogger、Malwarebytes有重啟限制嗎??
因為家裡電腦共用的,有時電腦有問題就會重灌,一年大約會有3~5次

Winghoping wrote:
請問一下,Emsisoft...(恕刪)


你是用什麼系統

我用win7 好幾年沒重灌
  • 23
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 23)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?