View Single Post
Old 05-04-2016, 15:43   #109
Phoenix2005
Senior Member
 
Iscritto dal: May 2005
Messaggi: 362
Quote:
Originariamente inviato da Averell Guarda i messaggi
In poche parole, blocca (ad oggi) tutti i Ransom ad eccezione di Petya che non è un Ransomware in senso stretto (visto che i singoli file non vengono criptati)..
Ho aggiunto anche al momento! perchè, evidentemente, ci sono importanti novità all'orizzonte...

Chissà se stavolta il pensiero risulta sufficientemente chiaro...
Petya

1) Inibisce l'accesso ai dati presenti sul dispositivo infettato

2) Cifra i seguenti file:

$MFT
$MFTMirr

ergo, è un ransomware.


Gli anti-ransomware non lo rilevano perché parte della sequenza infettiva avviene al di fuori di Windows: ennesima dimostrazione, semmai ve ne fosse ancora bisogno, che AV/AR servono a poco o a nulla.


@Bulldozer28
...per il momento allora non c'è nulla da fare.
Phoenix2005 è offline   Rispondi citando il messaggio o parte di esso