瑞星發布預防勒索病毒工具「瑞星之劍」,現場演示抵禦 WannaCry
雷鋒網消息,5月19日,在 WannaCry 勒索蠕蟲事件爆發一周後,瑞星公司在北京召開了一個預防勒索病毒的工具——「瑞星之劍」產品發布會。
據瑞星新聞發言人唐威介紹,傳統安全軟體應對勒索病毒主要採取「截獲樣本」--「分析處理」--「升級更新」的方式,這種模式會給勒索病毒的傳播和破壞帶來一個「空窗期」,因此瑞星該軟體採用了「智能誘餌」「基於機器學習的文件格式判定規則」和「智能勒索代碼行為監測」技術,用來阻止已知勒索病毒,防禦未知勒索病毒破壞文件。
唐威闡釋了上一技術:「瑞星之劍」收納了70多個勒索軟體家族的樣本,通過對數萬個勒索病毒進行機器分析後,基於特有的演算法,抽離出上述病毒的行為點,再進行交叉分析,發現很多勒索病毒存在共性,基於這些共性,制定了一個規則集合庫,用這些規則來判斷當前病毒是否是可疑的勒索軟體病毒,如果是,就阻斷該病毒的破壞行為,實現防禦。
在發布會現場,瑞星的兩位安全人員演示了「瑞星之劍」的防護效果,他們先在未開啟「瑞星之劍」的情況下,展現了 WannaCry 運行後對計算機文件迅速加密的情景,然後又復現了在啟用上述安全工具下,有效抵禦 WannaCry 並在電腦上「預警」的場景。上述瑞星安全人員稱,在他們的測試中,目前「瑞星之劍」亦可抵禦WannaCry 的多個變種。
雷鋒網還了解到,最近,已有多家公司和機構發現新勒索病毒 UIWIX 同樣通過「永恆之藍」漏洞(MS17-010)傳播,因此 UIWIX 也被一些人稱為WannaCry 的變種。在趨勢科技的一份資料中,曾稱 UIWIX有一項中斷異常,如果該變種發現自己在俄羅斯、白俄羅斯或哈薩克運行,則會自行終止。
這意味著該變種為俄羅斯黑客編寫?還是懼怕卡巴斯基的威力?還是其他作者嫁禍給俄羅斯黑客?雷鋒網就這一問題詢問了瑞星的看法。
唐威稱:「 我們也發現過某一版本的勒索病毒有一些地域性識別特徵,比如,我們當初發現過一個版本,確實會針對俄語區或者俄羅斯語言的 Windows系統,它會先檢測運行地區,如果是俄羅斯地區就會停止安裝,通過這個特性,我們仔細分析過病毒的代碼,發現這個版本的病毒很有可能是俄羅斯的黑客所編寫,因為該作者很多代碼的開發特徵為俄羅斯黑客普遍採用,他使用的源碼是俄羅斯論壇中經常分享的一些東西,所以我印象非常深刻,可以判斷那款病毒源自俄羅斯。您剛才提到的那款病毒,也不排除有這種可能性。」
最後,唐威再次提醒,針對勒索軟體, 「事後補漏」不如「提前防禦」。
[現場演示計算機「裸機」被 WannaCry勒索蠕蟲入侵]
※從這開始了解深度學習——視覺的深度學習與網路
※湘雅二醫院、丁香園、大拿科技三方聯手,推出中國首個皮膚病人工智慧輔助診斷系統
※VR 線下體驗,路在何方?
※支付寶即將上線「刷臉支付」
※不再好戰的Google,在I/O大會展現了「無聊」之美
TAG:雷鋒網 |
※華為發布RottenSys惡意軟體預防方案
※Mama&Kids 妊娠紋預防護理乳
※Cell host microbe:腸道微生物代謝產物能夠預防沙門氏菌感染
※佳節來臨,注意飲食衛生,預防食物中毒 Food Poisoning
※紅會Daily health 換季預防篇
※三大思路預防敏感!我的換季護膚routine
※胡彥斌發文批3unshine沒實力 3unshine淘汰是節目組預防出道嗎
※TUV萊茵出席Sedex大會,為職業病預防出謀獻策
※Bai Lab晚報:Omentin-1通過下調促炎細胞因子預防炎症誘導的骨質疏鬆症
※PNAS:利用CRISPR/Cas9開發出一種精準的基因組突變預防系統
※預防RottenSys惡意攻擊 可從用戶自查系統做起
※針對亞洲人的癌症研究!BMJ:維生素D可預防癌症!
※Nat Med:新研究發現無用的自私基因可以預防心臟病!
※閑話膽囊癌—Part 3 預防與治療
※新作用!Science子刊:這種細菌可以預防皮膚癌
※《Nature》:素食可能預防乳腺癌致命性轉移!
※預防iPhone SE2?三星 S9 mini 曝光,搭載驍龍660
※吃魚「好」!Nature子刊稱,「吃魚」有望預防帕金森病
※佳貝艾特睛瀅奶粉打開兒童新視界,預防近視so easy
※內鏡技術預防ERCP術後胰腺炎