PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
AntiVirus
Re: [情報] WanaCrypt0r勒索病毒:19款防毒主防測試
作者:
wuhujohn
(東尼史塔克)
2017-05-14 22:55:35
※ 引述《omkizo (陳武愛帶你笑掌)》之銘言:
: 這個是中國網友做的測試
: 前邊有人說到 病毒可能設有對虛擬機器/沙盒的測試 對一般環境可能並不適用
: 但我覺得還是有一定的參考價值的
: 結果尚算不錯吧 幾個知名的軟體都擋到
: (部分用詞略作調整以符合臺灣的慣用語)
:
作者:
xiaoyao
(改變)
2017-05-14 23:14:00
這看起來是入庫後攔截,原測試是舊的庫
作者:
mayuyu
((・ω・)ノ)
2017-05-14 23:31:00
這是攻擊者利用永恆之藍在掃描port445傳送特製的封包訊息 偵測主機是否存在SMB漏洞時被防火牆的入侵預防組件 過濾到訊息的特徵判斷出這是攻擊SMB漏洞的特製訊息所以直接攔截了這個網路流量在漏洞修補前的三月防火牆就已經更新了這個過濾特徵所以雖然原PO沒有更新作業系統 還是擋下了這波網路攻擊
繼續閱讀
[問題] 如何判斷有沒有中其他類型的勒索病毒
MyFairyTal
Re: [問題] win7 更新後出現這不是正版
shinbird
[求救] 怎麼更新都失敗,快瘋了
boringchan
[問題] 問個問題 我是電腦白痴
aaa111bbb2
[問題] Stuxnet 震網 2010病毒有多強?
as314
[問題] 伊利 影片
peterasd
[問題] win7關掉SMB後還要再關445 port嗎?
winddriver
[問題] 安裝好KB4019264後的疑問
liger0011
[求救] dll檔遺失了
vivianlovely
[問題] 出現str.fp.title
wolfluen
Links
booklink
Contact Us: admin [ a t ] ucptt.com