開啟輔助訪問 頁面二維碼 切換到窄版

SWF-TEAM 技術交流網

 找回密碼
 立即註冊

Login

免註冊即享有會員功能

Login

免註冊即享有會員功能

Login

免註冊即享有會員功能

查看: 4730|回復: 3
打印 上一主題 下一主題

[工具] 勒索軟體預防免疫工具 Disable WSH 2016.04.30 - 防堵Locky、CryptoL...

[複製鏈接]
匿名
跳轉到指定樓層
樓主
匿名  發表於 2016-5-1 15:10:28 回帖獎勵 |倒序瀏覽 |閱讀模式
勒索軟體預防工具 Disable WSH - 防堵Locky、CryptoLocker、CoinVault等勒索軟體的運作,對抗勒索病毒的新方法!大多數的勒索軟體運用RSA加密技術造成重要檔案被加密後無法解密的困境,但根據美國F-Secure防毒軟體公司的研究發現,勒索軟體的觸發都是透過網頁或郵件中的ZIP壓縮檔來執行Java Script(副檔名為JS或JSE),因此,若透過登錄檔的修改禁止「Windows Script Host」就能禁止Java Script被執行,一旦電腦執行JS或JSE副檔名的檔案,就會被攔截並跳出「已停用此電腦的Windows Script Host存取。詳細資料請洽詢管理員。」的警告視窗而無法執行,設定的方式是修改登錄檔機碼「HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings」,新增一個「DWORD值」將數值名稱命名為「Enabled」,再將數值資料設定為「0」,阿榮也把此登錄檔設定製作成執行檔,執行後就可以完成上述的安全設定,一起來防堵勒索病毒吧!(阿榮)(下載

官方網站:阿榮福利味
軟體性質:免費軟體
介面語言:繁體中文
系統需求:Windows 10/8.1/8/7/Vista/XP/9x/NT/2000/2003/2008/2012(32及64位元)
關鍵字:Disable Windows Script Host, block crypto-ransomware

How-To Disable Windows Script Host:
Numerous spam campaigns are pushing various crypto-ransomware families (and backdoors) via .zip file attachments. And such .zip files typically contain a JScript (.js/.jse) file that, if clicked, will be run via Windows Script Host.
Do yourself a favor and edit your Windows Registry to disable WSH.
Here’s the key (folder).
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings
Create a new DWORD value named “Enabled” and set the value data to “0”.

原文引用 + 詳細教學 + 檔案下載  阿榮福利味



你可以通過手機識別二維碼訪問本帖
[HUX]帖子二維碼插件 - www.happyux.com
   使用二維碼訪問[教程]
匿名
沙發
匿名  發表於 2016-5-26 04:04:57
在2015年2月出現的TeslaCrypt會加密電腦上的系統檔案或遊戲檔案,要求使用者支付贖金。近日其作者似乎良心發現,宣布將結束TeslaCrypt專案,對外道歉,並釋出通用主解密金鑰。

文/陳曉莉 | 2016-05-20發表

TeslaCrypt會加密受害者電腦上的系統檔或遊戲檔,要求使用者付出贖金,估計受害者支付7.6萬美元。



圖片來源:
FireEye
還記得那個鎖定遊戲的勒索軟體TeslaCrypt嗎?TeslaCrypt作者近日免費釋出了TeslaCrypt的通用主解密金鑰,並已有資安業者據此打造出解密程式。

在2015年2月現身的TeslaCrypt會加密使用者電腦上的系統檔案或是遊戲檔案,以封鎖使用者的存取能力,並要求使用者支付贖金,且TeslaCrypt的作者群頗為活躍,經常更新程式碼而讓安全研究人員疲於追逐。FireEye曾統計,去年2到4月間,有163名TeslaCrypt的受害者總計支付了7.6萬美元的贖金。

不過,TeslaCrypt的作者近日似乎良心發現,宣布將終止惡意行為、結束TeslaCrypt專案,還向外界道歉。資安業者ESET的安全分析師則趁此機會透過TeslaCrypt與受害者溝通的介面詢問對方是否願意公布TeslaCrypt的通用主解密金鑰,結果他們答應了。

這使得ESET得以利用此一通用主解密金鑰打造了TeslaCrypt解密工具,可用來解鎖被TeslaCrypt任何版本或變種所鎖住的檔案,並開放使用者免費下載。

原文網址:http://www.ithome.com.tw/news/106064

解密軟體;http://download.eset.com/special/ESETTeslaCryptDecryptor.exe

回復 支持 反對

使用道具 舉報

升級   8.53%

板凳
發表於 2016-5-31 21:39:55 | 只看該作者
終於有方法可以圍堵了嗎??希望是有用的。

回復 支持 反對

使用道具 舉報

匿名
地板
匿名  發表於 2016-7-26 19:35:43
英特爾、卡巴斯基與歐洲警方聯手推出免費服務對抗勒贖軟體

http://www.ithome.com.tw/news/107356

回復 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

申請友鏈|小黑屋|手機版|Archiver|SWF-TEAM 技術交流網  

GMT+8, 2024-4-24 10:21 , Processed in 0.160036 second(s), 24 queries , Wincache On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表