Skip to main content
← 返回示範目錄
惡意軟體 beginner · 15 min

LockBit 式勒索軟體遭簽章引擎攔截

Gentlemen 勒索軟體集團已宣稱攻擊 478 名受害者,Krebs on Security 更對其領導層與運作方式發表深入調查報導,足見檔案加密勒索之猖獗。勒索軟體執行檔通常會盤點並加密本機與網路上的檔案,再要求支付贖金以換取解密金鑰,此類衝擊手法對應 MITRE T1486。本示範展示 MetaDefender Metascan 如何運用 30+ 防毒引擎的簽章與啟發式規則,在閘道端攔截勒索軟體型執行檔,使其無法執行。示範檔案為 EICAR 測試字串,這是業界標準的安全樣本,可在不部署真實勒索軟體的前提下驗證偵測能力。

攻擊手法

Ransomware family

MITRE ATT&CK

T1486 ↗

影響平台

linuxwindows

檔案類型

.txt

MetaDefender 防護能力

Metascan

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---