[問題] 關於勒索病毒防治疑問

看板AntiVirus (防毒)作者 (Ubuntu5566)時間9年前 (2016/07/05 19:06), 編輯推噓2(201)
留言3則, 3人參與, 最新討論串1/1
大家好 想請問一下現今幾個有名的勒索病毒是否都是使用RSA-2048(或以上)來進行加密呢? 如果是RSA加密是否可以從作業系統層級強制過濾某些Key太長的mod運算(或者是加入 使用者確認機制)來防治呢? 或是在檔案被mod運算時強制備份到控制權限的儲存區等方法是否可行呢? 想請教一下各位大大 謝謝大家 <(_ _)> -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.218.64.217 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1467716770.A.48E.html

07/05 21:31, , 1F
雖不是做這部分的,但覺得這思路很有創意。
07/05 21:31, 1F

07/06 09:13, , 2F
微軟自身有UAC彈警告 但是很多人會關 所以效果很差...
07/06 09:13, 2F

07/08 02:18, , 3F
這方法好像不錯
07/08 02:18, 3F
文章代碼(AID): #1NUvIYIE (AntiVirus)
文章代碼(AID): #1NUvIYIE (AntiVirus)