廣告

2017年5月15日 星期一

[勒索病毒防護]修改副檔名預防勒索病毒?測試 Part.1



大家好,本篇主要測試"修改副檔名防護勒索"是否可以避免被勒索加密,看到有不少人有此疑問所以做一個簡單的測試,僅作為參考,正確且最有效的方式仍然是備份!備份!備份!,配合作業系統更新以及防毒軟體輔助,才能降低遭到勒索軟體的風險以及降低損失。

本次測試採用Windows 10 1703 映像檔安裝,並在離線狀態下測試勒索病毒,測試過程中發現不少勒索病毒樣本在無網路下或是Windows 10是無法執行的,所以本次測試是以這幾款可以在Windows 10 且離線狀態下,仍可繼續加密的樣本進行測試。



本篇測試環境:

Windows 10 1703 (無網路)

測試勒索樣本:

WanaCrypt 2.0   😡
TeslaCrpyt V3
spora
Surtr (GlobeImposter 2.0)
Jaff

測試檔案:


資料夾(追加EXE副檔名)
測試(壓縮檔去除RAR副檔名)
測試(壓縮檔 改為EXE副檔名)
測試(壓縮檔 副檔名亂數)
測試(壓縮檔 副檔名加一個隨機字母)
測試(壓縮檔 中文副檔名)





測試


第一戰:WanaCrypt 2.0

勒索樣本加密完畢

[失敗]    資料夾(追加EXE副檔名)









[成功]    測試(壓縮檔去除RAR副檔名)











[成功]     測試(壓縮檔 改為EXE副檔名)











[成功]    測試(壓縮檔 副檔名亂數)










[成功]    測試(壓縮檔 副檔名加一個隨機字母)










[成功]    測試(壓縮檔 中文副檔名)
















1 則留言:

  1. [勒索病毒防護]修改副檔名預防勒索病毒?測試 Part.1 - 楓的電腦知識庫 >>>>> Download Now

    >>>>> Download Full

    [勒索病毒防護]修改副檔名預防勒索病毒?測試 Part.1 - 楓的電腦知識庫 >>>>> Download LINK

    >>>>> Download Now

    [勒索病毒防護]修改副檔名預防勒索病毒?測試 Part.1 - 楓的電腦知識庫 >>>>> Download Full

    >>>>> Download LINK 3E

    回覆刪除