• 23

WannaCry 勒索病毒 : 20 款防毒軟體 主動防禦測試

conch wrote:
其實不用一直糾結在沒連網防禦力是不是大幅下降,
何不反過來看連了網路對未知病毒的防禦力大幅上升呢?


要這樣看也行,不過我也能解釋成某些防毒軟體在沒有網路的狀況下防禦力表現勝過其他家呀 ~

conch wrote:
連網路有連網路可以做的事, 不能連網路有不連網路能做的事. 對防毒軟體對病毒都有同樣的好處及問題.
現代的電腦病毒也要靠網路來散布,感染和更新(是的,病毒會更新...)

是的沒錯,勒索病毒還會自動更新呢

conch wrote:
不能連網路對這對蠕蟲電腦病毒更難生存
當病毒能靠網路達到他100%能力, 同時要求防毒軟體要自廢武功也要打贏他...我想寫病毒的應該還沒差到這種程度...
這種不連網測試當然可以做, 但有多少人看文章是看一半的, 沒人會在乎他測試有沒有連網,
但確會知道那些防毒軟體是防不了的.


其實任何文章每個人的解釋、看法都會不同,
你說的也沒錯。

conch wrote:
實際上呢? 我想大部份的防毒軟體都防得了...
再說明一次, "資料馬上更新"這事是針對已知病毒, 未知病毒並不是靠更新資料庫才能處理.


我完全理解也知道要防毒想要防禦病毒、威脅並不只是靠病毒資料庫就夠了,
問題是今天作者只是想做一個 " 小的、沒那樣嚴謹 " 的測試,
如果今天連上網路,他拿的這支 WannaCry 樣本都已經進了資料庫,
就沒辦符合 " 未知 " 的條件啊 XD

雖然斷網對於採用雲端技術的軟體而言不完全公平,但這也是沒辦法的呀。


conch wrote:
連網的目地也不是為了要要更新資料庫才能抓到未知病毒.
測試的人只想阻止病毒庫更新來測試未知病毒的防禦力,
但並不是一一將防毒軟體把病毒庫相關的功能關掉而用這種斷網方式來測試,
不幸的是就已經把未知病毒的防禦力拉低了.
大家真的想知道的到底是未知病毒的防禦力還是斷網時的防禦力呢? 我想大多是前者吧,


你說的對,大家想看的是未知病毒的防禦力。
而這次的實驗就是以這個目的為宗旨。

斷網只是想讓環境符合條件,不是目的,
除了斷網,不然我也想不出其他辦法可以符合
1. 用的是未更新的舊產品
2. 使用的是舊技術
3. 使用的是未更新的資料庫

如果可以,不只我,原作者也想要連網啊 ~
可是一旦連網,就沒辦法符合上述條件了啊

conch wrote:
後者也許對一些不是網路感染的病毒測試會比較合理些.


我同意,也許可以拿別的樣本來測試,
不過因為大多數人對於這次的 WannaCry 比較知道,
畢竟太出名了嘛
我也是COMODO通知mssecsvc.exe這隻在改檔案

因為COMODO實在很愛通知

我還不知中毒了,幸好沒讓他執行

隔天小紅傘才報毒並刪除,真是..跟我一樣後知後覺的...是免費版的關係嗎

leomk2008 wrote:
我也是COMODO通知mssecsvc.exe這隻在改檔案

因為COMODO實在很愛通知

我還不知中毒了,幸好沒讓他執行

隔天小紅傘才報毒並刪除,真是..跟我一樣後知後覺的...是免費版的關係嗎


mssecsvc.exe 就是這次 WannaCry 的感染必要程式之一

----------------

小紅傘隔天才報毒,是因為隔天才將病毒資料放進資料庫呀 ~
不過這跟免費、付費版沒有任何關係,
因為資料庫是共用的。

免費、付費的差異只有防護的功能、技術多寡而已 ~
其實是建議不要太相信BD free都能防
BD很擺明跟你講免費版只有半套防護....
防毒沒入庫前
像最新變種就是被ATC抓到,也照樣加密....
只有收費版那防勒索模組不會有事....

提醒這個是覺得風險也不小.畢竟給的功能不完全....
當然你覺得好用還是可以用.....
還是要小心就是
而且BD去參加測試(不是大陸那個自己測)也都不是拿免費版.......
這幾天在用true image 2017版備份時發現 它也有類似趨勢防勒索資料夾,,不知到效果如何.....


KevinYu0504 wrote:
mssecsvc.exe...(恕刪)


小紅傘的Free版本拿掉了,網際網路應用安全的Web Protection和Mail Protection模組,在官網上可以下載到相對應的套件
勒索病毒剛好是透過網際網路的應用層進攻的,看了一下那個測試,付費和free版本一起比較真的有點怪~
養成好習慣不裝防毒也不太會中獎~

jlchien wrote:
小紅傘的Free版本拿掉了,網際網路應用安全的Web Protection和Mail Protection模組,在官網上可以下載到相對應的套件
勒索病毒剛好是透過網際網路的應用層進攻的,看了一下那個測試,付費和free版本一起比較真的有點怪~
養成好習慣不裝防毒也不太會中獎~


免費版總是會少些功能,
不然也沒辦法吸引大家去購買付費版了

現在的許多中毒都跟漏洞有關,
或者使用者安全意識不足,誤執行木馬程式或者惡意程序。

但就怕未來的威脅將從 被動進化成主動,
就像這次的 WannaCry 透過 NSA 流出的入侵工具,主動出擊。

這次之所以能夠許多人避免,是因為用的是舊款已知的漏洞,
萬一哪天勒索病毒使用的是 " 未知 " 且尚未被修補的系統漏洞,
那就真的不是開玩笑,更不是養成好習慣就能避免了。

八卦消息是 NSA 所流出的工具非常多且強大,
這次透過 SMBV1 漏洞的攻擊只是惡意程式的前菜(測試)而已 ....

KevinYu0504 wrote:
BD 吃的資源算中...(恕刪)


沒有耶只裝了BitDefender FREE
怕打架不敢裝兩套
jaioefejiseijf wrote:
沒有耶只裝了BitDefender FREE
怕打架不敢裝兩套


我也不敢說究竟是怎一回事,
你就觀察一段時間看看吧 ~

假設問題依舊,換成別家試試看好了

wesho wrote:
我覺得付費防毒 ...(恕刪)


rezphiuv wrote:
卡巴斯基出了免費的防...(恕刪)


Julia Alice wrote:
卡巴免費版+Comedo...(恕刪)


謝謝幾位大大的建議,我會去試試看的,謝謝!


KevinYu0504 wrote:
其實要防勒索,大多數...(恕刪)


謝謝樓主提供的建議,我會去試試看的

哈哈 我真的覺得是我自己不知道該怎麼調整才好
一直跳通知也不是辦法...
不好意思 一開始沒有說清楚
其實我絕大部分的設定 都是直接採用預設而已...
沒想到這樣也能讓ESET打不開QWQ
  • 23
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 23)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?