• 8

[心得]勒索病毒預防和救援簡單測試(Crypt0L0cker、CryptoWall、TeslaCrypt)

反虛擬機的樣本要測試很簡單

設定虛擬機執行核心>2即可,

之前看到高手逆向出來的程式碼解析提到的

PHIL Hou wrote:
勒索病毒簡單測試

感謝分享.
☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4
PHIL Hou wrote:
一、測試環境介紹:...(恕刪)


很詳細的測試 , 感謝你的分享 .

大叔今天試了樓主的方法,下載了二個病毒檔案來測試Windows 10。

但是,當我嘗試執行病毒時,會被Windows 10給擋了下來。"此應用程式無法在您的電腦上執行。"這個是在防毒軟體已經關閉之下的結果;Windows 10內建的Defender。

假如,Defender沒有關閉的話,那麼檔案下載之後會馬上被移除掉。

目前,看起來的樣子是Windows 10本身的安全機制還不錯。
東大叔

肚子三層非一日之饞 wrote:
IE本身就內建舊版的 FLASH Player

Google Chrome 也有內建 FLASH Player

所以 FLASH 這東西你想不裝都不行,WIN系統灌好就已經在那邊了,只能隨時注意保持更新(恕刪)



ie 6 8 9 10 11
都沒內建flash
需要外掛

當然..除非你本身系統是所謂的整合版 or 破解版 or ....等等
才會安裝完系統就有flash

不然基本上原版系統安裝完並沒有 flash
innovaig wrote:
ie 6 8 9 10 11
都沒內建flash
需要外掛

當然..除非你本身系統是所謂的整合版 or 破解版 or ....等等
才會安裝完系統就有flash

不然基本上原版系統安裝完並沒有 flash


IE 6、IE 8 太老了,懶得花時間找資料
如果你在4月~5月左右的勒索病毒剛在台灣爆發的時候有注意到討論,
有一位大大很認真的做過所有系統的測試
並且指名IE6以上每個IE版本內建的FLASH是幾版的

關鍵1:沒有安裝Adobe flash player 的電腦對於FLASH病毒一樣會中毒,
會中毒就是因為有flash player存在才能執行相關指令,
既然沒有安裝Adobe flash player,那就表示系統一定有內建

關鍵2:有時候是因為微軟預設FLSAH不啟動,大多是因為內建的版本太舊,所以才給大家沒有內建的錯覺


從 IE10開始,就有文章特別在介紹內建 FLASH的事情了
Windows 8 系統Internet Explorer 10自帶的Flash 播放器介紹


某個FLASH漏洞橫跨IE6到IE11版本,微軟為此推出修正檔(補丁)
如果IE沒有內建FLASH,微軟何必推出補丁?
得靠自己了?微軟跨越 IE 6 到 11 的最新嚴重漏洞補丁 XP 沒份
肚子三層非一日之饞 wrote:
IE 6、IE 8 ...(恕刪)


1.是win8,8.1,10系統內建 不是ie內建…
2.微軟修自己ie的漏洞不等於在修flash這外掛的漏洞,兩種別混在一起…

Win7沒內建flash,在全新安裝的win7用ie不去裝flash player,就沒flash中毒的問題,因為網站上flash廣告/程式連讀都讀不了通通是XX…

PHIL Hou wrote:
一、測試環境介紹:...(恕刪)


五分奉上
感謝原po
5分奉上

iaban wrote:
基本上原版系統安裝完並沒有 flash


不囉嗦直接上圖
請解釋
alex lowen wrote:
感謝原po5分奉上不...(恕刪)


要斷章取意也看一下,我第二段整段在提win7結果你拿win10來回…

我仔細的去看了KB3103688以及它寫的所有內容,這更新檔就是只修正win8,8.1,10這些系統預設就有裝flashplayer的…另外它裡面包好新的flashplayer是adobe給的 ……這樣也要算是微軟修的漏洞,那adobe也算微軟的了……
  • 8
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?