← 返回示範目錄
惡意軟體 beginner · 15 min
LockBit 式勒索軟體遭簽章引擎攔截
Gentlemen 勒索軟體集團已宣稱攻擊 478 名受害者,Krebs on Security 更對其領導層與運作方式發表深入調查報導,足見檔案加密勒索之猖獗。勒索軟體執行檔通常會盤點並加密本機與網路上的檔案,再要求支付贖金以換取解密金鑰,此類衝擊手法對應 MITRE T1486。本示範展示 MetaDefender Metascan 如何運用 30+ 防毒引擎的簽章與啟發式規則,在閘道端攔截勒索軟體型執行檔,使其無法執行。示範檔案為 EICAR 測試字串,這是業界標準的安全樣本,可在不部署真實勒索軟體的前提下驗證偵測能力。
攻擊手法
Ransomware family
MITRE ATT&CK
T1486 ↗影響平台
linuxwindows
檔案類型
.txt
MetaDefender 防護能力
Metascan
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗