Вирус-шифровальщик, отчёт

Oct 08, 2014 13:19

Обещал подробности о новом шифровальщике. Их есть у меня ( Read more... )

Трудовыебудни

Leave a comment

Comments 2

hexa_decimal October 8 2014, 15:10:12 UTC
Надо посмотреть, на вирустотале м.б. сигнатурные методы работают только. А у многих антивирусов есть еще и поведенческая (проактивная) защита от изменений файлов. Но конечно, такие предположения надо подтверждать тестированием на живой машине с сохранением начальных условий.
И да, главная дыра - это в головах. Сохраняйтесь!

Reply

pagurian October 10 2014, 20:39:08 UTC
virustotal - похоже в первую очередь сигнатуры. Слова про эвристику есть, но какие-то неубедительные. А шифровальщики работают только с пользователькими файлами и делают это при помощи вполне легальных утилит, так что нормально их может отловить только эвристика.

Reply


Leave a comment

Up