AntiVirus 板


LINE

※ 引述《omkizo (陈武爱带你笑掌)》之铭言: : 这个是中国网友做的测试 : 前边有人说到 病毒可能设有对虚拟机器/沙盒的测试 对一般环境可能并不适用 : 但我觉得还是有一定的参考价值的 : 结果尚算不错吧 几个知名的软体都挡到 : (部分用词略作调整以符合台湾的惯用语) : --- : http://bbs.kafan.cn/thread-2089134-1-1.html : [技术原创] WanaCrypt0r勒索病毒:19款防毒主防测试 : 看到最近这个勒索这麽火,手痒啦~ : 这个样本主要应该是靠漏洞传播,刚好合适我的测试环境,所以来测试一下看看各大杀软 : 的主防是否有效。 : 测试的方法照旧是锁库+断网(不再对这个测试方法回复,详情参照我之前的测试贴)。 : 这次用的大部分杀软都锁在2016年12月12日的库,虽然很早很早,但结果依然令人惊讶的 : 好。 : 测试环境: : VBox虚拟机,win7英文版SP1(未打补丁),各防毒软体均采用预设设置,解压後直接双 : 击运行病毒 : 样本下载: : <链结删除有兴趣者请进入原文拿取> : 测试结果: : 防御成功的(会留下一些无害衍生物): : BitDefender Free(20161212):一声不吭就杀掉了, : Kaspersky Internet Security(20161212):被加密了一些後,主防杀,成功回滚 : F-Secure Client Security(20161212):主防杀 : Emsisoft Internet Security(20170104):主防(勒索保护)杀 : Dr. Web Anti-Virus(20161212):启发杀,非常神奇 : (http://bbs.kafan.cn/thread-2088985-1-1.html的变种也能启发杀) : SandBoxie(v5.12):预期之内,即使是旧版本的沙盘,依旧不会被穿 : 检测到非法行为但拦截失败/後知後觉的: : Trend Micro(20161212) : GDATA(20161212) : 这个都有弹窗,但是即使点block,文件都已经被加密 : 防御失败的(无反应被加密): : 360杀毒+360卫士( 20 161212) : 360 Total Security(20161212) : 火绒(20161212) : 费尔(20161212) : AVAST Internet Security(20170127,旧版) : AVAST Internet Security(20170210,IDP融合後的版本) : AVG Free(20161212) : HitManPro.Alert(3.6.1 Build 574) : McAfee Endpoint Security(20161220) : Symantec Endpoint Security(20161212) : AVIRA Free(20161212) : ESET Internet Security(20161219) : 总结: : 之前看到有人说,国外这些防毒软体大厂技术先进,可能领先几个月之多。 : 当时我不太相信,不过现在只能说,大写的服~ : 无论从哪个测试看,无疑卡巴和BD都是现在防毒大军中的超一流,这再次得到了验证。 : 这也再次证明了主防的必要性。 : 用5个月前的毒库和行为库斩杀了5个月後流行的病毒,事实胜於雄辩。 : (可惜了我的AVG……不给力啊) : (ps:如果让exe入沙运行,AVG的IDP是会有弹窗拦截的,算是个小惊喜ww) : (pps:本次测试娱乐成分居多,结果仅供参考~) : --- : 给大家参考一下罗 我使用的防毒软体是Symantec Protection Endpoint 刚好那台电脑没装到三月份的更新,这次的SMB漏洞攻击有拦截住 马上去补了更新起来 而且最近几个月赛门铁克都有针对勒索病毒做重点防护 http://i.imgur.com/vaLBcWD.jpg -- Sent from my Windows --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 223.141.10.163
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1494773736.A.C83.html
1F:推 xiaoyao: 这看起来是入库後拦截,原测试是旧的库 05/14 23:14
2F:→ mayuyu: 这是攻击者利用永恒之蓝在扫描port445 05/14 23:31
3F:→ mayuyu: 传送特制的封包讯息 侦测主机是否存在SMB漏洞时 05/14 23:31
4F:→ mayuyu: 被防火墙的入侵预防组件 过滤到讯息的特徵 05/14 23:32
5F:→ mayuyu: 判断出这是攻击SMB漏洞的特制讯息 05/14 23:32
6F:→ mayuyu: 所以直接拦截了这个网路流量 05/14 23:32
7F:→ mayuyu: 在漏洞修补前的三月防火墙就已经更新了这个过滤特徵 05/14 23:32
8F:→ mayuyu: 所以虽然原PO没有更新作业系统 还是挡下了这波网路攻击 05/14 23:32







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:WOW站内搜寻

TOP