[情報] BitDefender Anti-Ransome

作者: swattw (Swat-未來模式)   2016-04-11 09:18:45
軟體名稱:BitDefender Anti-Ransome
版本號:1.0.11.26
官方網站:
https://labs.bitdefender.com/2016/03/combination-crypto-ransomware-vaccine-released/
https://goo.gl/XWQvRz
官方下載連結:http://download.bitdefender.com/am/cw/BDAntiRansomwareSetup.exe
官方說明:
Combination Crypto-Ransomware Vaccine Released
Bitdefender anti-malware researchers have released a new vaccine tool which
can protect against known and possible future versions of the CTB-Locker,
Locky and TeslaCrypt crypto ransomware families by exploiting flaws in their
spreading methods.
“The new tool is an outgrowth of the Cryptowall vaccine program, in a way.”
Chief Security Strategist Catalin Cosoi explained. “We had been looking at
ways to prevent this ransomware from encrypting files even on computers that
were not protected by Bitdefender antivirus and we realized we could extend
the idea.”
The new tool is available for download on the .
A conducted by Bitdefender in November 2015 on 3,009 Internet users from the
US, France, Germany, Denmark, the UK and Romania offers a victim’s
perspective on data loss through crypto-ransomware:
50% of users can’t accurately identify ransomware as a type of threat that
prevents or limits access to computer data.
Half of victims are willing to pay up to $500 to recover encrypted data.
Personal documents rank first among user priorities.
UK consumers would pay most to retrieve files
US users are the main target for ransomware.
效果:阻擋除了常見的Crypt系列以外,還有Ransomware系列勒索軟體。
教學:
1. 下載下來以後安裝
2. 安裝完畢以後長這樣
http://i.imgur.com/T0worxM.png
3. 在設定裡面三個都打勾
分別是
開機自動運行,自動運行最小化到系統列,按XX會最小化到系統列
http://i.imgur.com/d9gWob3.png
作者: abram (科科)   2016-04-11 11:19:00
謝謝分享 有了這個就比較放心點了
作者: noname123 (無名)   2016-04-11 14:02:00
跟MBAE會相衝嗎?
作者: tennyleaz (tenny)   2016-04-11 14:17:00
想知道跟KIS會衝嗎?
作者: qxxrbull (XPEC)   2016-04-11 14:46:00
我個人用過 確定跟comodo HIPS不會衝突
作者: swattw (Swat-未來模式)   2016-04-11 14:49:00
我自己跟防毒軟體不衝突
作者: Kreen (每天要更優秀一點)   2016-04-11 15:32:00
感謝分享~
作者: silentazure (北極熊)   2016-04-11 15:53:00
沒衝突+1 謝謝分享
作者: howard098112 (ChenHow)   2016-04-11 20:39:00
推 感謝分享
作者: mayuyu ((・ω・)ノ)   2016-04-11 22:41:00
cruelsister1有做測試 BitDefender Anti-Ransome無法擋住TeslaCrypt v3(已經出現幾個月,不是新變種而且BitDefender Anti-Ransome宣稱可以對抗這種病毒)所以這個軟體只能防護有限的勒索病毒種類甚至對它專門對付的種類的防護都不完全所以cruelsister1建議選擇其他軟體https://www.youtube.com/watch?v=EBi0HfLb5Yk
作者: x52013 (想不到要取什麼)   2016-04-11 23:08:00
那麼請問一下樓上有更好的推薦嗎?
作者: mayuyu ((・ω・)ノ)   2016-04-12 01:36:00
cruelsister1的影片有測其他軟體據他測試的結果WinAntiRansom防勒索目前還沒有失手過例如像Petya這種MBR加密的病毒 當時HitmanPro.Alert和MalwareBytes Anti-Ransomware都無法阻擋Petyahttps://www.youtube.com/watch?v=3YXYnAiSYrY而WinAntiRansom有成功擋住 他還有測ESET的HIPS很強可是我覺得勒索軟體日新月異 方法推陳出新遲早有人又找出新漏洞或新方法 擋得了一時擋不了永久所以可能還是虛擬機或沙盒、影子系統比較保險像是Shadow Defender的測試https://www.youtube.com/watch?v=_cIy80Wkce4不管怎麼亂搞系統 重開機就恢復原狀只是沙盒或影子系統會擔心被keylogger盜取密碼然後連上網路傳出去 像影片中最後的測試。Sandboxie可以限制在沙盒內能夠啟動的程式(除了瀏覽器和其他必須的程式以外都不允許啟動不要使用IE就好 因為你總不能限制iexplore.exe不能上網xD)限制可以連網的程式(除了瀏覽器和其他必須的程式以外都不允許連網)限制可以存取的資源(資料夾、登錄庫)同時降低沙盒內程式的權限 再另外搭配防火牆和防毒就可以避免影片中被記錄鍵盤輸入盜取密碼的機會一些病毒在啟動時都會檢測自己是否在沙盒內如果發現是在沙盒內為了避免被分析和追蹤就會自己自殺所以有一些病毒即使你允許讓他執行他也不會有動作。因為HIPS對於一些注入行為還是沒有防禦然後利用瀏覽器漏洞、Flash漏洞、作業系統漏洞讓你一開啟網頁就注入系統程式連網 開始下載病毒我覺得防不勝防 防毒軟體要很全面很強 光靠雲端還不夠啟發模式要很強 也能夠阻擋利用漏洞入侵的攻擊要做到這樣可能一套防毒還不夠所以還是用虛擬化加上限制啟動和存取、降低權限的方式保護系統檔案不被破壞應該是最安全的方法現在測病毒很多都是用虛擬機來隔離測試可以拿來測病毒就知道是目前比較安全的方法應該是共識 cruelsister1本身也是建議用沙盒或虛擬機
作者: swattw (Swat-未來模式)   2016-04-12 16:29:00
他一次買五台授權,等等開團購好了
作者: noname123 (無名)   2016-04-13 22:55:00
WinAnti 始終會顯示 error,只好移除。

Links booklink

Contact Us: admin [ a t ] ucptt.com