廣告

顯示具有 Ransom 標籤的文章。 顯示所有文章
顯示具有 Ransom 標籤的文章。 顯示所有文章

2017年6月16日 星期五

[勒索病毒] Jaff 勒索病毒 (Jaff ransomware) 解密工具


近日卡巴斯基實驗室發現了Jaff 勒索病毒(Jaff ransomware)的漏洞,到目前為止 Jaff 的變種或衍生版本都有該漏洞的存在,卡巴斯基實驗室針對該漏洞製作了適用於 Jaff  勒索病毒的變種或衍生版解密工具,可解密各類型被加密的檔案,該工具整合已經整合至 Rakhni Decryptor 中,可至官方網站免費下載。


2017年5月27日 星期六

[勒索病毒防護] HitmanPro.Alert 輔助防護勒索、零日攻擊。


大家好,今天為大家介紹一款勒索防護軟體  HitmanPro.Alert , HitmanPro.Alert 是一款共享軟體,下載安裝後可獲得30天試用期, HitmanPro.Alert 除了防護以外也包含 HitmanPro掃描惡意程式的功能,該軟體是一款專門防禦應用程式零日攻擊的安全防護程式,其主要保護瀏覽器、PDF閱讀器等應用程式,避免因漏洞讓系統遭到惡意入侵、破壞,本次主要介紹該軟體的安裝教學以及勒索病毒測試相關的防護測試。


[勒索病毒防護] HitmanPro.Alert 防護測試


大家好,本篇將測試在電腦上單獨安裝 HitmanPro.Alert,並透過數種勒索病毒樣本測試 HitmanPro.Alert 的防護能力,測試環境採用Windows 10 1703 映像檔安裝,並在離線狀態下測試勒索病毒,測試過程中發現不少勒索病毒樣本在無網路下或是Windows 10是無法執行的,所以本次測試是以這幾款可以在Windows 10 且離線狀態下,仍可繼續加密的樣本進行測試。


2017年5月25日 星期四

[勒索病毒防護] AppCheck Anti Ransomware 輔助防護勒索病毒




大家好,今天為大家介紹一款勒索防護軟體 AppCheck Anti Ransomware ,AppCheck Anti Ransomware 有免費以及付費版,免費版雖然較付費版少了MBR保護以及共享資料夾的保護等功能,不過最主要的勒索保護功能是沒有差別的,本次主要介紹免費版的安裝教學以及勒索病毒測試相關的防護測試。


[勒索病毒防護] AppCheck Anti Ransomware 防護測試


大家好,本篇將測試在電腦上單獨安裝 AppCheck Anti Ransomware,並透過數種勒索病毒樣本測試 AppCheck Anti Ransomware 的防護能力,測試環境採用Windows 10 1703 映像檔安裝,並在離線狀態下測試勒索病毒,測試過程中發現不少勒索病毒樣本在無網路下或是Windows 10是無法執行的,所以本次測試是以這幾款可以在Windows 10 且離線狀態下,仍可繼續加密的樣本進行測試。


2017年5月21日 星期日

[勒索病毒防護]Heilig Defense RansomOff 防護測試


大家好,本篇將測試在電腦上單獨安裝 Heilig Defense RansomOff,並透過數種勒索病毒樣本測試Heilig Defense RansomOff 的防護能力,測試環境採用Windows 10 1703 映像檔安裝,並在離線狀態下測試勒索病毒,測試過程中發現不少勒索病毒樣本在無網路下或是Windows 10是無法執行的,所以本次測試是以這幾款可以在Windows 10 且離線狀態下,仍可繼續加密的樣本進行測試。


[勒索病毒防護]Heilig Defense RansomOff 輔助防護勒索病毒


大家好,今天為大家介紹一款勒索防護軟體 Heilig Defense RansomOff ,Heilig Defense RansomOff 是一種免費軟體,該軟體的目的是為了終止並讓勒索軟體消失,透過許多偵測技術,分析勒索軟體的模式與行為並建立規則,進而提高對勒索病毒的偵測率以及防禦率。


2017年5月20日 星期六

[勒索病毒防護]Cybereason RansomFree 輔助防護勒索病毒


大家好,今天為大家介紹一款勒索防護軟體 Cybereason RansomFree ,Cybereason RansomFree是一種主要透過蜜罐(honeypot)的防禦方式進行防護的軟體,該軟體會在勒索病毒開始加密的目錄上建立一個資料夾,且資料夾裡面會放置許多格式的檔案,當勒索病毒開始運作加密並加密這些誘餌檔,Cybereason RansomFree 會偵測到這行為進而觸發防禦,保護資料檔案。


[勒索病毒防護] Cybereason RansomFree 防護測試 [20170525更新]


大家好,本篇將測試在電腦上單獨安裝 Cybereason RansomFree,並透過數種勒索病毒樣本測試Cybereason RansomFree 的防護能力,測試環境採用Windows 10 1703 映像檔安裝,並在離線狀態下測試勒索病毒,測試過程中發現不少勒索病毒樣本在無網路下或是Windows 10是無法執行的,所以本次測試是以這幾款可以在Windows 10 且離線狀態下,仍可繼續加密的樣本進行測試。


2017年5月17日 星期三

[勒索病毒防護] 隱藏磁碟機代號預防勒索病毒?測試



大家好,本篇主要測試"隱藏磁碟機代號預防勒索病毒"是否可以避免被勒索加密,此測試僅作為參考,正確且最有效的方式仍然是備份!備份!備份!,配合作業系統更新以及防毒軟體輔助,才能降低遭到勒索軟體的風險以及降低損失。

2017年5月15日 星期一

[勒索病毒防護]修改副檔名預防勒索病毒?測試 Part.3 總結


大家好,本篇主要測試"修改副檔名防護勒索"是否可以避免被勒索加密,本篇接續Part.2內容接著測試Surtr (GlobeImposter 2.0)、Jaff,兩項勒索樣本對於修改副檔名是否能避免加密。


[勒索病毒防護]修改副檔名預防勒索病毒?測試 Part.2


大家好,本篇主要測試"修改副檔名防護勒索"是否可以避免被勒索加密,本篇接續Part.1內容接著測試TeslaCrpyt V3、spora,兩項勒索樣本對於修改副檔名是否能避免加密。


[勒索病毒防護]修改副檔名預防勒索病毒?測試 Part.1



大家好,本篇主要測試"修改副檔名防護勒索"是否可以避免被勒索加密,看到有不少人有此疑問所以做一個簡單的測試,僅作為參考,正確且最有效的方式仍然是備份!備份!備份!,配合作業系統更新以及防毒軟體輔助,才能降低遭到勒索軟體的風險以及降低損失。

2017年5月8日 星期一

[勒索病毒] Emsisoft ransomware decryption tools 勒索病毒檔案解密工具


大家好,今天要繼續介紹由 Emsisoft 出品的解密工具,相信大家對於勒索病毒一定不陌生,透過木馬病毒的方式進行散布,例如透過郵件夾帶或是透過電腦軟體的漏洞加密使用者電腦裡的檔案,通常都是透過加密方式加密具有勒索價值的附檔名,如 Office 系列的 DOCX、XLSX等,或是具有特殊價值的圖片相片檔,如JPG、PNG等,讓使用者不得不支付贖金以換取解密金鑰復原檔案。

2017年5月5日 星期五

[勒索病毒] 卡巴斯基 Kaspersky ransomware decryption tools 勒索病毒檔案解密工具


大家好,今天要繼續介紹由 卡巴斯基 Kaspersky 出品的解密工具,相信大家對於勒索病毒一定不陌生,透過木馬病毒的方式進行散布,例如透過郵件夾帶或是透過電腦軟體的漏洞加密使用者電腦裡的檔案,通常都是透過加密方式加密具有勒索價值的附檔名,如 Office 系列的 DOCX、XLSX等,或是具有特殊價值的圖片相片檔,如JPG、PNG等,讓使用者不得不支付贖金以換取解密金鑰復原檔案。

2017年5月4日 星期四

[勒索病毒] 艾維斯特 Avast ransomware decryption tools 勒索病毒檔案解密工具



大家好,今天要繼續介紹由 艾維斯特 Avast 出品的解密工具,相信大家對於勒索病毒一定不陌生,透過木馬病毒的方式進行散布,例如透過郵件夾帶或是透過電腦軟體的漏洞加密使用者電腦裡的檔案,通常都是透過加密方式加密具有勒索價值的附檔名,如 Office 系列的 DOCX、XLSX等,或是具有特殊價值的圖片相片檔,如JPG、PNG等,讓使用者不得不支付贖金以換取解密金鑰復原檔案。

2017年5月2日 星期二

[勒索病毒] ID Ransomware 線上分析勒索病毒


大家好,相信大家對於勒索病毒一定不陌生,在各大電腦相關的討論區裡,每隔數日就會有網友發文表示電腦中了勒索病毒,且中的勒索病毒種類更是百百種,勒索病毒的種類及感染的方式更是讓許多防毒軟體的無法偵測,如果電腦不幸中了勒索病毒,該如何從不斷變種的勒索病毒中,得知是中了哪一款勒索病毒呢?透過 ID Ransomware 只要上傳兩個檔案,網站就會分析出勒索病毒的種類。

2017年5月1日 星期一

[勒索病毒]趨勢科技 Trend Micro Ransomware File Decrypto 勒索病毒檔案解密工具


大家好,相信大家對於勒索病毒一定不陌生,透過木馬病毒的方式進行散布,例如透過郵件夾帶或是透過電腦軟體的漏洞加密使用者電腦裡的檔案,通常都是透過加密方式加密具有勒索價值的附檔名,如 Office 系列的 DOCX、XLSX等,或是具有特殊價值的圖片相片檔,如JPG、PNG等,讓使用者不得不支付贖金以換取解密金鑰復原檔案。