[問題] 勒索病毒與HIPS

看板AntiVirus (防毒)作者 (Faster)時間10年前 (2015/12/24 23:25), 10年前編輯推噓1(1017)
留言18則, 4人參與, 最新討論串1/1
想請問最近很流行的勒索病毒 如果開啟了HIPS可以擋得下來嗎 個人是使用CIS的HIPS而且是用潔癖模式 除了自己允許過的程式給的權限以外都要允許才能運作 這樣的情況下勒索病毒有辦法作用嗎? -- 加羅瓦 (Galois) 有一天在湖邊閑晃的時候,不小心把他的群掉進湖裡了, 湖面突然出現了一位女神。女神:你掉的是我左手中的環呢?還是右手邊的體? 加羅瓦:不,不是,我掉的是我的群! 女神:很好,你很誠實。(女神說完之後就沉進去了) 加羅瓦:orz 喂~我的群呢? (女神又浮起來了)女神:你又不是阿貝爾 (Abel) ,你的群我不能交換。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.114.218.73 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1450970701.A.70E.html

12/24 23:34, , 1F
Comodo實作可以擋是因為他有"未知程序自動入沙"的設計
12/24 23:34, 1F

12/24 23:34, , 2F
所以如果Comodo的沙盒被貫通就GG了
12/24 23:34, 2F

12/24 23:35, , 3F
看人測試一隻勒索病毒~有開HIPS第一步就可以阻擋
12/24 23:35, 3F

12/24 23:36, , 4F
沒開就入沙
12/24 23:36, 4F

12/24 23:36, , 5F
兩個都開是比較安全
12/24 23:36, 5F

12/24 23:38, , 6F
畢竟勒索病毒一直變種
12/24 23:38, 6F

12/24 23:41, , 7F
因為HIPS會對程式的存取去做管控吧
12/24 23:41, 7F
謝謝~ 雖然平常很小心也有在備份 但是知道HIPS能比較有效的阻擋還是比較安心 ※ 編輯: candog (140.114.218.73), 12/25/2015 00:16:19

12/25 15:03, , 8F
不一定檔的下來 exploit進來的不全是另外跑新程式
12/25 15:03, 8F

12/26 02:03, , 9F
12/26 02:03, 9F

12/26 02:05, , 10F
http://goo.gl/zpGeKy 測試報告是在沙盒外執行
12/26 02:05, 10F

12/26 02:39, , 11F
360SD blog的分析 http://goo.gl/xJnqqx
12/26 02:39, 11F

12/26 02:40, , 12F
一般來說JS攻擊大宗,drive-by download也常用
12/26 02:40, 12F

12/26 02:41, , 13F
12/26 02:41, 13F

12/26 02:45, , 14F
BitDef.發現的趣事http://goo.gl/MfMjRU
12/26 02:45, 14F

12/26 02:47, , 15F
exploit進來,就是讓新程式進來…
12/26 02:47, 15F

12/26 02:48, , 16F
參考Sophos Blog那篇吧…
12/26 02:48, 16F

12/27 01:35, , 17F
嚴格來說是不一定起個新porcess 可以借殼上市
12/27 01:35, 17F

12/27 01:37, , 18F
然後t大貼的那堆 有些跟這個沒甚麼直接關連
12/27 01:37, 18F
文章代碼(AID): #1MV0vDSE (AntiVirus)
文章代碼(AID): #1MV0vDSE (AntiVirus)