Re: [情報] WanaCrypt0r勒索病毒:19款防毒主防測試

作者: wuhujohn (東尼史塔克)   2017-05-14 22:55:35
※ 引述《omkizo (陳武愛帶你笑掌)》之銘言:
: 這個是中國網友做的測試
: 前邊有人說到 病毒可能設有對虛擬機器/沙盒的測試 對一般環境可能並不適用
: 但我覺得還是有一定的參考價值的
: 結果尚算不錯吧 幾個知名的軟體都擋到
: (部分用詞略作調整以符合臺灣的慣用語)
:
作者: xiaoyao (改變)   2017-05-14 23:14:00
這看起來是入庫後攔截,原測試是舊的庫
作者: mayuyu ((・ω・)ノ)   2017-05-14 23:31:00
這是攻擊者利用永恆之藍在掃描port445傳送特製的封包訊息 偵測主機是否存在SMB漏洞時被防火牆的入侵預防組件 過濾到訊息的特徵判斷出這是攻擊SMB漏洞的特製訊息所以直接攔截了這個網路流量在漏洞修補前的三月防火牆就已經更新了這個過濾特徵所以雖然原PO沒有更新作業系統 還是擋下了這波網路攻擊

Links booklink

Contact Us: admin [ a t ] ucptt.com