Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

標題:決戰WanaCrypt0r!中國網友拿19款防毒軟體練兵:斷網、不更新病毒碼,看看哪些防毒軟體主動防禦成功?

摘要:
根據這名網友的說明,大部分的防毒軟體主要都是用2016年12月12日的病毒更新,也就是舊的病毒碼,並且採用斷網的方式,將防毒軟體放在虛擬機器裡頭的Windows 7 SP1英文版環境,然後直接在虛擬環境中執行病毒。

根據這名網友的測試,在19款軟體中,有7款能夠成功攔截。雖然說一半都不到,不過其實以這次利用系統漏洞的問題來說,這個結果其實已經算是不錯了。

不過,有人成功,當然就會有人失敗。不過,在這位網友的測試中,其實失敗的原因不見得是防毒軟體不好,畢竟變因還很多,目前很多防毒軟體都有不同的版本。

因此,在這位網友的測試中,當然引來了許多防毒廠商的不滿,抗議聲最大的就是360了。

原始資料:
WanaCrypt0r勒索病毒:20款杀软主防测试
http://bbs.kafan.cn/thread-2089134-1-1.html

引用來源:
http://www.techbang.com/posts/51122-battle-wanacrypt0r-chinese-netizens-took-19-antivirus-software-training-what-antivirus-software-can-be-successfully-blocked
360 挷架一哥
標題:微軟譴責美國政府監控政策引發WannaCry災情!

摘要:
安全專家相信,WannaCry起於遭影子掮客公佈的一系列國安局(National Security Agency, NSA)攻擊工具。其中一項攻擊程式開採NSA發現、但對微軟知情不報的Windows作業系統SMB漏洞,使電腦門戶大開遭勒贖軟體WannaCry入侵及綁架。

Smith同時發文譴責,表示多次事件證明政府蒐集軟體弱點的作法是問題元凶。從維基解密公開中情局(CIA)的駭客工具資料庫計畫,到這次NSA隱瞞的漏洞害全球用戶遭殃,美政府發展的攻擊工具一再被上傳網路也引發大規模災情。

他表示,政府手握的攻擊武器外流危險性等同美國軍方的戰斧飛彈失竊,這次攻擊突顯全球兩種最嚴重的網路安全威脅,包括國家級行動及組織化的網路犯罪無意但令人憂心的結合。

引用來源:
http://www.ithome.com.tw/news/114157
被這個東西 吸引到了!

https://www.youtube.com/watch?v=IOoxdvYmLp4

呵呵呵!