防範勒索病毒的工具"勒索剋星" | 為什麼勒索病毒很難被防毒攔下

勒索剋星是趨勢科技所推出的一套軟體
主要是防止任何軟體(包括勒索病毒)對受保護的檔案或資料夾做讀寫動作
除非得到使用者的許可
否則勒索剋星會一直持續封鎖
勒索剋星官方

講到勒索病毒
就想到很多人都會疑問
"明明有裝防毒軟體為什麼還是會中勒索病毒?"



勒索病毒它的核心在於加解密檔案
流程就是"讀取檔案"-"加密/解密資料"-"寫入檔案"
但是讀取跟寫入檔案是每個軟體都會做的動作
加密解密資料則是在程式內部運作
也有許多軟體都會用到加密解密方法

此時情況防毒軟體無法去判別
哪個軟體是真的在使用資料
哪個軟體是在破壞使用者的資料

雖然現在防毒擁有啟發式技術與主動防禦
但是面對變種快的勒索病毒還是無法完全攔下

依照現在的保護方式
只有監控目錄及檔案的開啟行為
才能有效的阻止勒索病毒

勒索剋星的實測影片

我也是只裝勒索剋星
沒有裝任何防毒軟體
(頂多adblock)
因為比起一般中毒
勒索病毒才真的是最可怕的

留言