首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >通过零天载体的WannaCry感染能被抗病毒阻止吗?

通过零天载体的WannaCry感染能被抗病毒阻止吗?
EN

Security用户
提问于 2017-06-27 22:56:15
回答 1查看 174关注 0票数 1

我们知道AV可以在双击之前阻止攻击电子邮件/文件中的WannaCry可执行文件。

然而,反病毒能阻止WannaCry感染通过smbv1零天漏洞吗?

由于代码直接加载到漏洞有效负载中,而不使用双击文件的介质,因此出现了这个问题。

EN

回答 1

Security用户

发布于 2017-06-27 23:17:46

也许吧。应该是这样的。

除了实际病毒的工作方式(在本例中是WannaCry)之外,这一切都取决于AV、其内部工作方式等。

例如,WannaCry有几个文件,这些文件被解压缩后运行。如果你的AV在容器之外也检测到了这些,那么它也能阻止感染是合理的。

此外,如果该机器直接连接到互联网,它很可能会连接到公共天坑,从而没有真正的感染。

顺便说一句,正如您应该使用最新的防病毒软件一样,您应该能够更新Microsoft修补程序,这意味着机器不会受到ETERNALBLUE使用的smb漏洞的攻击。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/162926

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档