Panowie Arcabit/MKS do roboty, ransomware nie śpi:
"New Microsoft file system technique can make ransomware ‘invisible’"
"New RIPlace Bypass Evades Windows 10, AV Ransomware Protection"
Testowy Tool po podaniu mu dowolnego pliku szyfruje wskazany plik.
Każdy inny plik w innym miesjcu zostaje zaszyfrowany.
"New Microsoft file system technique can make ransomware ‘invisible’"
"New RIPlace Bypass Evades Windows 10, AV Ransomware Protection"
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
[Aby zobaczyć linki, zarejestruj się tutaj]
Testowy Tool po podaniu mu dowolnego pliku szyfruje wskazany plik.
[Aby zobaczyć linki, zarejestruj się tutaj]
MKS z włączonym rounkickEDR nie reaguje, wyjątkiem są tylko foldery użytkownika na C:\ (safestorage)Każdy inny plik w innym miesjcu zostaje zaszyfrowany.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock