瀏覽單個文章
虎虎虎_
Basic Member
 
虎虎虎_的大頭照
 

加入日期: Oct 2016
文章: 24
引用:
作者okx
弟不會寫程式.. 所以也不知道實作的難易度
以下是爬文後東想西想想出來的...

前說:
既然勒索病毒是針對目標進行加密,那可自行偽裝(或加密起來)成別的類型檔案
以避免被破壞?
就是讓主要目標變次要或是非攻擊目標達到免疫的效果

不曉得壓縮檔是不是目標之一,如不是的話
就圖檔而言
把圖檔都壓縮起來.. 然後用可讀取壓縮檔中圖片的瀏覽程式也是一種方法

直接設唯讀應該也可防範.. 詳見此篇:
https://www.ptt.cc/bbs/AntiVirus/M....1648.A.3A3.html

--------

後來想到一個比較簡單控管方式,剛好看到了GiliSoft File Lock這個軟體..
簡介:https://getitfree.cn/16624.html
延伸出來的想法.. 下面這方法並沒有將勒索病毒的目標隱藏只是做程式的控管(簡單講手段沒用上加密與改檔名)所以還是主要目標...

就是以單一程式指定欲保護的副檔名指定其關聯程式.....


勒索病毒就是他設定的附檔名針對這些檔案做加密吧

目前是透過漏洞(某程式中的或是系統中的)

取得系統最高權限對檔案進行加密

所以不會有UAC提示

PTT這篇設成唯讀的技巧

是可以防治 還未透過漏洞強制把唯讀的勒索病毒 擋住

通過良好謹慎的上網習慣其實就能免疫

備份最重要QQ

不然就是要有一台stand-alone的存儲環境
舊 2016-12-25, 11:56 AM #284
回應時引用此文章
虎虎虎_離線中