深信服社区»版块 安全类 统一端点安全管理系统aES 所有部署了EDR的电脑上扫描不出病毒,但是发现很多根目 ...

所有部署了EDR的电脑上扫描不出病毒,但是发现很多根目录

查看数: 1057 | 评论数: 22 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-11-3 13:32

正文摘要:

所有部署了EDR的电脑上扫描不出病毒,但是发现很多根目录下存在大量隐藏文件,如图,这是挖矿病毒吗

回复

新手899116 发表于 2024-3-27 12:41
一起来学习,一起来学习
JM 发表于 2024-3-25 16:24
一起来学习一起来学习
新手899116 发表于 2024-3-25 16:11
一起来学习一起来学习
别动我的红Buff 发表于 2023-11-21 15:06
DR勒索病毒防护会在终端操作系统关键目录下投放诱饵文件,当终端感染勒索病毒时,会先加密诱饵文件,EDR客户端及时进行报警拦截,从而更早更及时地发现和清除未知勒索病毒,避免终端系统文件或业务文件被加密。
注意:避免防护策略失效,不能移动对应的诱饵文件位置;建议电脑开启隐藏文件功能,电脑不展示隐藏的文件
翟重辉59566 发表于 2023-11-17 10:10
这些是勒索防护里的诱捕文件
新手833949 发表于 2023-11-17 09:09
EDR勒索病毒防护会在终端操作系统关键目录下投放诱饵文件,当终端感染勒索病毒时,会先加密诱饵文件,EDR客户端及时进行报警拦截,从而更早更及时地发现和清除未知勒索病毒,避免终端系统文件或业务文件被加密。
注意:避免防护策略失效,不能移动对应的诱饵文件位置;建议电脑开启隐藏文件功能,电脑不展示隐藏的文件
jaffery 发表于 2023-11-13 16:52
隐藏文件和病毒是两回事
新手833949 发表于 2023-11-13 08:58

EDR勒索病毒防护会在终端操作系统关键目录下投放诱饵文件,当终端感染勒索病毒时,会先加密诱饵文件,EDR客户端及时进行报警拦截,从而更早更及时地发现和清除未知勒索病毒,避免终端系统文件或业务文件被加密。
注意:避免防护策略失效,不能移动对应的诱饵文件位置;建议电脑开启隐藏文件功能,电脑不展示隐藏的文件
dhf 发表于 2023-11-12 15:02
勒索的诱捕文件,没事。这些系统不调用的文件一旦也加密,EDR就判断存在 加密行为,就会及时的提醒和告警。