zer0

Борьба с шифровальщиками

В этой теме 2 сообщения

Несомненно, вирусы-шифровальщики на сегодня одни их самых актуальных и опасных. Почему антивирусы для борьбы с ними не используют относительно простой (как мне кажется) способ: белый список приложений для доступа к файлам с определенными расширениями? Т.е. чтобы приложения не из этого списка не могли ни изменить, ни удалить, ни переменовать соответствующий файл?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Несомненно, вирусы-шифровальщики на сегодня одни их самых актуальных и опасных. Почему антивирусы для борьбы с ними не используют относительно простой (как мне кажется) способ: белый список приложений для доступа к файлам с определенными расширениями? Т.е. чтобы приложения не из этого списка не могли ни изменить, ни удалить, ни переменовать соответствующий файл?

А как вы себе это представляете ?

 

Есть детект по репутации, но тогда незапустится какой-то непопулярный софт !

 

Что делать со скриптами, т.е. батники, JS, VBA ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS