→ abram: 所以嚴格來講 這個軟體就跟winrar一樣不算是病毒 只是自動 12/16 12:38
→ mmis1000: 差不多就跟被室友拿winrar加密硬碟上所有東西一樣意思 12/16 13:10
→ mmis1000: 加密完的rar檔當然沒毒,但沒密碼到死都打不開 12/16 13:11
推 abram: 樓上講的好生動喔 12/16 13:23
→ chang0206: 潛伏期那邊,不曉得有裝FW的人,會不會看到啥執行檔 12/16 17:33
→ chang0206: 要求連上網路的 12/16 17:33
推 mmis1000: 很多都是把自己inject到其他程式之後再執行的,像是expl 12/16 19:07
→ mmis1000: ore.exe之類,那些程式本來就能連上網路,防火牆當然不 12/16 19:07
→ mmis1000: 會管 12/16 19:07
→ skychy: 唔?不過之前看到板友分享的經驗,是這類勒索病毒並"不會" 12/17 12:22
→ skychy: 感染其他程式再執行,而是用其他辦法。也因為他不會去感染 12/17 12:23
→ skychy: 程式,所以之前主流的防毒軟體全部檔不到,因為那些防毒軟 12/17 12:23
→ skychy: 體就是靠監控程式有無被修改來偵測的.. 12/17 12:24
→ mmis1000: 他並不是修改其他程式的檔案,而是修改記憶體中的內容 12/18 13:49
→ mmis1000: 大部分防毒本來就不管,不過卡巴會管的樣子 12/18 13:49
→ mmis1000: 還有 EMET 好像也能擋掉一部份 12/18 13:50
→ tsai82118: 是要怎麼作到修改記憶體內檔案,這樣不更動檔案內容, 12/19 13:53
→ tsai82118: 可是使用者關機後檔案有被變更,所以是有寫入檔案的, 12/19 13:53
→ tsai82118: 只是防毒軟體只防更改及破壞系統檔案,不對使用者檔案 12/19 13:53
→ tsai82118: 作防護,所以一般防毒才不阻擋,另外卡車司機明明VB100 12/19 13:53
→ tsai82118: RAP測試成績那麼差,怎麼還一堆人在買,感覺匪夷所思。 12/19 13:53
→ tsai82118: 如果是只勒索軟體不會修改系統檔案,只作記憶體操作系 12/19 13:55
→ tsai82118: 統檔,這就前面大大說的inject啊 12/19 13:55
→ mmis1000: 那個是回前一句的網路權限問題阿 12/19 18:38
→ mmis1000: inject近有網路權限的程式,防火牆當然不會擋連線阿 12/19 18:38