勒索軟體的感染途境及如何預防病毒零日攻擊

最近一堆windows xp 和 windows 7 8 8.1 10 的電腦中勒索 我自己本身也處理數十台客戶的中毒主機 以下列出可能感染病毒的途境及如何預防感染

感染途境:
1.正常網站 但被掛上加密木馬病毒
2.e-mail寄來不明郵件 後檔名為.vbs 或.exe
3.系統未開更新 導致病毒趁虛而入
4.Bad USB 感染
5.病毒攻擊系統未修補漏洞

防制勒索軟體解決方案:
1. 使用 Malwarebyte Anti Exploit 阻擋病毒透過microsoft , adobe , pdf軟體漏洞攻擊系統
2.使用卡巴斯基防毒軟體 並記得把system watcher , file anti virus 等打開
3.使用norton 防毒軟體 並把 sonor打開
4.用趨勢防毒2016年版 並把所有防護打開
5.用emsisoft 防毒軟體 把行為監控打開
6.使用gmail等有防spam email的郵件信箱
7.安裝comodo防毒 並開啟自動沙盒
8.使用f-secure安全軟體 並開啟deepguard自動偵測未知軟體
9.Malwarebyte Anti Ransomware 也可以 還在Beta
10.eScan也可以防制勒索(病毒碼已拉黑)
11. HitmanPro.Alert 3.1 with CryptoGuard 也成功阻止adobe java漏洞攻擊
12.Windows Defender 經最新測試 已能防堵零日攻擊 但扔需要防漏洞和防木馬的軟體
13.瑞興V17 新引擎檢出率已可和卡巴相比
14.avast
15.360

沒辦法阻止勒索的防毒軟體
金山防毒
江民防毒
GDATA
Quick Heal 防毒
熊貓防毒
費爾
小紅傘


防毒只是一個保標 如果使用者扔然雙擊 按下通過 那全世界的防毒都防不了 不該上的網站別上

##!重要更新 Kaspersky Endpoint Security 10如果裝在server系統上沒有system watcher !1!!!!!

最新新增防毒配置:
1.Kaspersky Internet Security 2016(主防)+SUPERAntiSpywae Pro+Malwarebyte Anti Ransomware+Malwarebyte Anti Malware

2.Bitdefender Internet Security 2016(主防)+Malwarebyte Anti Malware(輔防)+Malwarebyte Anti Ransomware(Beta)

3.F-Secure Internet Security 2015(主防)+Malwarebyte Anti Malware(輔防)+Malwarebyte Anti Exploit

4.Emsisoft Internet Security 2016(主防)+Malwarebyte Anti Malware(輔防)+Malwarebyte Anti Ransomware(Beta)+Malwarebyte Anti Exploit

5.Comodo Internet Security (免費 主防但偵測率差)+Malwarebyte Anti Ransomware+HitmanPro.Alert

6.Norton Internet Security 2016+HitmanPro.Alert+Malwarebyte Anti Ransomware
彼特防毒也有一個功能可以保護特定資料夾不被軟體自動寫入
當然這也是需要使用者有資安觀念
趨勢科技的個人防毒版本我覺得防護能力不夠
功能就是差別牌一截
它是HIPS的一種 很煩 如果要一直寫入要一直按通過
Clover UEFI 原版黑蘋果! wrote:
最近一堆windows...(恕刪)
請問 1. 正常網站 的詳細感染方法是什麼?

是一般的用戶點擊下載然後安裝,還是通過 flash, javascript 的漏洞攻擊?
前者只要用戶小心不要亂點擊就可以避免,後者是自動式的需要關閉外掛預載。

Clover UEFI 原版黑蘋果! wrote:
最近一堆windows...(恕刪)




家裡3台電腦都用NOD32沒有問題

Flashplayer和JAVA都最新的
理想防毒配制是:Kaspersky Internet Security 2016 + Malwarebyte Anti Malware + Malwarebyte Anti Exploit + Malwarebyte Anti Ransomware 完美反制勒索
對的 是攻擊瀏覽器漏洞 並後台靜默下台

Clover UEFI 原版黑蘋果! wrote:
最近一堆window...(恕刪)


你忘了測escan的資料夾權限與主防
電腦大小事,鼎哥最在行~!!

鼎哥~!! wrote:
你忘了測escan...(恕刪)


eScan 英文版成功阻擋 中文版未知
我印像中 G data在卡飯那邊好像沒那麼糟,重點是網頁防護 漏洞防護要打開 但聽說打開對於沒那麼新的電腦蠻卡的 所以以前就有人把這幾個防護都關掉 至於趨勢2016在卡飯那邊也是不行 結論還是勤備份,因為一直有新的變種出現
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!