火绒安全软件

标题: 可以推出勒索病毒的安全工具和文档防护工具不哇。 [打印本页]

作者: jokebox    时间: 2024-2-20 10:07
标题: 可以推出勒索病毒的安全工具和文档防护工具不哇。
唉,开年来开工第一天,发现电脑中的了.[shonpen@mailfence.com].Elbie勒索病毒,由于中毒的电脑是远程电脑,自己不在,公司又出于安全考虑直接给我全部硬盘格式化了,我连我那些文件能用可以备份都没给我备份。里面我的一些个人作品文档什么的都没了undefined,电脑挂载了alist网盘聚合的webdav,导致我的云盘文件也有一部分被加密,真是倒霉透顶,电脑上只装了一个电脑管家,年前有用远程桌面,是借用rustdesk在家里搭建的中继远程连接的,电脑没有账户密码,不知道是不是远程中的,2月2号就放假了,电脑一直没有关机,然后加密文件修改信息是显示2月7号凌晨开始加密的。整个公司开工来就我一台电脑全部被加密了,然后另外一台电脑的一个文件夹被加密了,不知道是不是我这个电脑感染过去的。

我看勒索病毒加密过程会对全部分区进行扫描遍历加密,这个过程会频繁的访问文件,修改文件,可以开发一种监控和防护策略来识别这种潜在的恶意行为么,特别是像勒索病毒这样的威胁。通过监控软件对已有文件的修改频率,并在达到某个阈值时提醒用户(不怕误报的用户开启,默认关闭),可以为用户提供一种机制来及时识别并响应潜在的恶意活动。
比如以下这些功能机制:
还有现在ai不是这么厉害么,有没有专门开发ai的杀毒软件智能的学习分辨哪些属于人为的正常操作,哪些是非正常的操作,比如勒索病毒这种其实人一眼看过去就知道是不正常的,但是怎么让软件理解这个也是不正常的,然后及时关闭对应的进程,然后杀毒防护这些尼。

作者: 火绒运营专员    时间: 2024-2-20 10:10
您好,我们确认下
作者: 火绒运营专员    时间: 2024-2-21 14:29
您好,您的需求给您答复,感谢反馈:
病毒防护-恶意行为防护,即可对勒索病毒进行防护,如果需要开启开启勒索病毒诱捕的功能
1:文件监控机制:【病毒防护】-文件实时监控的功能
2:行为分析:【病毒防护】-恶意行为监控的功能
3:用户提醒:恶意行为监控中-病毒处理方式的设置
4:用户响应:选择病毒处理方式为询问我时,检测到恶意行为的病毒会弹窗提示用户,选择处理方式
5:自动化响应:病毒处理方式的设置
6:日志记录和报告:恶意行为监控会记录日志




欢迎光临 火绒安全软件 (https://bbs.huorong.cn/) Powered by Discuz! X3.4