← 返回示範目錄
惡意軟體 intermediate · 15 min
Metascan 攔截破壞性資料抹除惡意程式
新型 GigaWiper 惡意程式家族鎖定 Windows 系統,在單一酬載中同時綑綁磁碟抹除、假勒索軟體畫面與資訊竊取間諜程式,並以多階段投遞規避特徵碼偵測。這類破壞性惡意程式具有時間敏感性:一旦抹除程式開始刪除資料,復原就取決於能否快速識別與圍堵。本示範將 EICAR 測試執行檔——標準且完全安全的惡意程式模擬檔案——提交至 Metascan,由 30 多個防毒引擎平行分析並產出彙總判定。多引擎掃描能偵測到單一廠商遺漏的樣本,提供分析師採取行動所需的信心,在破壞性酬載於正式系統上執行之前先行攔截。
攻擊手法
Wiper destructive malware
MITRE ATT&CK
T1485 ↗影響平台
linuxwindows
檔案類型
.txt
MetaDefender 防護能力
Metascan
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗