Ransom:Win32.WannaCrypt(永恒之藍)勒索病毒本周末爆發(fā)率突上高峰之后,微軟、各路安全公司、政企高校等紛紛積極應(yīng)對,采取多種措施堵漏殺毒。本次事件也再次警醒我們安裝正版操作系統(tǒng)、及時更新安全補丁以及使用殺軟防范未知風(fēng)險的重要性。
昨天深夜,國內(nèi)某著名安全論壇對此次事件進行了另類思考,它們借助感染樣本,測試19款主流殺軟的主動防御能力,涵蓋卡巴斯基、比特梵德、ESET、AVAST、國內(nèi)數(shù)字衛(wèi)士/殺毒等知名產(chǎn)品。
測試方法為鎖庫+斷網(wǎng),系統(tǒng)為未打補丁的Win7 SP1,其中多數(shù)軟件的病毒庫鎖在2016年12月12日,非常具有參考價值。
結(jié)果如圖:
作者認為,國際大廠如卡巴和BD的超一流再次得到事實驗證,而且它們的病毒庫還是強制鎖定在了去年12月12日而非最新。
部分截圖: