1. 程式人生 > >wannacyp勒索病毒

wannacyp勒索病毒

勒索病毒 軟件 但是 font 壓縮 create 刪除 creat size

關於 5月12號開始瘋傳的wannacyp勒索病毒 說說自己的看法


1.此類病毒制作比較簡單:說白了就是 createfile --> readfile --->writefile(加密). 但是為什麽眾多安全軟件攔截性不是很好? 並不是他們監控不到這些病毒的行為。而是不好區分這是正常軟件的行為還是惡意病毒的行為。安全軟件不同於小工具產品 是否誤報多也是一個比較大的量化指標。所以目前多數安全軟件的防禦策略即 當有進程試圖操作文件(寫操作和刪除操作)自動備份用戶的文檔。以便於用戶回滾。

2. 中招了 就不要想著去解密了。分析這次的病毒可以發現。其實病毒是先創建新文件 然後讀取原文件並將加密數據寫入新文件中 最後刪除原文件

。所以病毒並沒有直接將原文件進行加密。

這樣我們可以采用數據恢復工具進行恢復。所以中毒後不要進行過多的磁盤文件操作 直接用數據恢復工具便可大概率的挽回自己的重要文件.

3.建議使用雲同步產品 將重要文檔定期進行壓縮上傳到雲服務產品中.並且雲服務產品最好支持可回退到某一次同步狀態的操作.

wannacyp勒索病毒