亞信安全專殺軟件32位/64位版是一款WannaCry勒索病毒專殺軟件,文件恢復(fù),亞信安全成功抵御全球第一只勒索蠕蟲WannaCry,亞信安全服務(wù)的所有客戶通過以機器學(xué)習(xí)技術(shù)為核心的桌面安全解決方案OfficeScan11 SP1成功抵御住了這次瘋狂的攻擊。亞信安全,成為國內(nèi)首個在終端利用新興技術(shù)成功抵御此次攻擊的安全企業(yè)。
軟件說明
亞信安全桌面安全解決方案OfficeScan 11 SP1,通過AGEIS引擎(行為監(jiān)控)使用ADC(Access Document Control)功能對勒索軟件惡意的加密行為實施攔截。當(dāng)用戶開啟“勒索軟件防護”功能后,可智能的實現(xiàn)對文檔進行保護,阻止勒索軟件對文件進行加密或修改。也可以阻止與勒索軟件相關(guān)的程序進程,防止勒索軟件對文件實施劫持。
ADC(Access Document Control)的工作原理
1.檢查應(yīng)用程序是否在行為監(jiān)控的“例外”列表中,如果存在于列表,放行不予監(jiān)控。
2.利用應(yīng)用行為監(jiān)控,檢查應(yīng)用程序的文件加密行為,如果加密行為符合勒索軟件的加密特征,則進行更深入的檢查。
3.使用文件成熟度和流行度檢查服務(wù),對可疑的應(yīng)用程序進行打分評估,如果文件成熟度和流行度綜合評分未能達到軟件的安全分值,該應(yīng)用程序極大可能是勒索軟件,提示用戶并阻止該軟件的運行以及隔離該軟件,從而達到勒索軟件的防護。
4.整個過程不依賴于病毒碼。
亞信安全通用產(chǎn)品安全中心總經(jīng)理童寧說:“OfficeScan之所以這么出色,是因為我們始終認(rèn)為傳統(tǒng)的事后應(yīng)急處理的病毒庫防御模式已無法應(yīng)對當(dāng)下病毒發(fā)展的態(tài)勢。和傳統(tǒng)的其他廠商不同,亞信安全將重點聚焦在事前如何預(yù)防,而基于行為監(jiān)控的勒索軟件防護模塊在這次事件中的表現(xiàn)很好地佐證了這一點,讓我們在沒有病毒碼之前,就進行了有效防護!
在亞信安全即將推出的新版OfficeScan12中,會加入更為強大的機器學(xué)習(xí)引擎,該引擎通過海量的數(shù)據(jù)訓(xùn)練而成,讓機器學(xué)習(xí)訓(xùn)練過惡意軟件家族成員無法騙過防御系統(tǒng),進一步減少惡意軟件對系統(tǒng)的傷害。
在這次全球爆發(fā)的事件中,亞信安全使用機器學(xué)習(xí)的引擎的beta用戶成功的體驗到他的強大威力,成功的幫助客戶有效攔截了該勒索蠕蟲。
在這次全球爆發(fā)的事件中,亞信安全的機器學(xué)習(xí)引擎成為英雄,成功的幫助所有部署桌面安全解決方案OfficeScan的客戶有效攔截了該勒索蠕蟲。