創作內容

10 GP

RAV antivirus,偽裝防毒的病毒

作者:野兔Peko│2022-07-16 13:10:07│巴幣:20│人氣:20213

今天早上醒來吃早餐想看異世界舅舅
卻看到不知道從哪個異世界穿越過來的防毒,不知道什麼時候在BT電腦自己裝了RAV antivirus,
這種不請自來的軟體,通常是不小心點到什麼才會裝,或者你的作業系統漏洞沒更新到,
目前作業系統層級,通常還是有經過同意才能安裝成功,所以防毒通常這種情況下完全沒有用的,反正我也是經過很多次測試,看自己程式留下資訊,慢慢確定,現在防毒主要的功能比較偏向惡補的定期掃毒跟網頁防禦兩種,實際上很多花俏的名詞是多餘的,畢竟防毒還是受限於你作業系統之下的層級,只要你作業系統有漏洞,或者使用者操作問題,都是擋不住的,
所以如果要執行一些高風險的使用,架個虛擬機還比較務實一點,或者用微軟內建的沙盒。

我的這台BT電腦還全新裝的虛擬機,防毒使用bitdefender,外層主機是Mcafee,
BT機還是走完全獨立的網路線跟獨立的Router,上面有趨勢的防毒,
這種沒安裝印象的系統,我是沒有留下任何留戀這台電腦很快就被我徹底刪除,
按照經驗,BT就是超級毒窟,其實看log,都會覺得做病毒的人真的很閒,反正他們能用各種創意,讓你在不知不覺的情況下同意執行cmd或者啟動某些連結,算是社交工程一種,他會使用一般人習慣的使用方式來攻破。

RAV antivirus
我是Google一陣子,
台灣似乎沒什麼人遇到,中國跟美國是一堆文章,最長的質疑是windows跟瑞星,但我認為都跟他們無關...
其中看到這篇
有提到windows買下的RAV技術與質疑,並且講到uTorrent
我BT確實是uTorrent,後來又查了幾篇文章,幾乎所有反應這種莫名其妙被安裝的文章
都是BT,不管你用什麼比特彗星還是啥,反正都能中。

後來我重新研究微軟買的RAV antivirus
我認為這是偽裝成微軟防毒,因為微軟買下的RAV技術的公司已經更名為Gecad,
而原始官方網站是 ravantivirus.com,而且會重新導向新網址,
但是這個病毒程式卻是reasonantivirus.com,完全跟原本的RAV antivirus並不相關,
而且也跟真正的Reason security沒有關連性,因為真正對應的網址是reasonsecurity.com,
簡單來說就是網路上常見的社交工程攻擊,
防毒重新掃一遍,這台bt確實中毒了,
種種跡象都顯示他有問題的。

我是沒興趣測試他到底想做什麼,
但我經驗讓我直覺地對沒印象裝的我一率視為病毒,
這樣對自己比較安全。

要不是因為舅舅只有在Netflix,動漫瘋好像沒有,老實說好久沒用BT,
老實說Netflix綁架信用卡不能刪除,是我沒打算訂閱Netflix的主因,太流氓了,
好歹給個paypal,我還能從paypal移除信用卡,Netflix說白了就是讓你不知不覺情況下繼續刷信用卡。
所以現在不知道還有啥能看舅舅。


----
額外補充,
建議開啟沙箱(或叫做沙盒)來上漫畫網站或動畫網站
他是個虛擬機,但是開起來速度像是開網頁一樣,就算中毒,關掉就沒事了,
不過這功能在windows home版沒有,如果沒有,你就只能用虛擬機了。

開啟方法如下:

安裝後重新啟動

詳細文章
https://docs.microsoft.com/zh-tw/windows/security/threat-protection/windows-sandbox/windows-sandbox-overview
https://docs.microsoft.com/zh-tw/windows/security/threat-protection/windows-sandbox/windows-sandbox-architecture
從架構來看,沒有哪個虛擬機比他更順的了,個人是很推薦

引用網址:https://home.gamer.com.tw/TrackBack.php?sn=5510656
All rights reserved. 版權所有,保留一切權利

相關創作

同標籤作品搜尋:RAV antivirus|reason antivirus|automatically install|自動安裝|病毒|異世界歸來的舅舅

留言共 5 篇留言

夜月
我推測應該肯定是了,我這邊有兩個RAV 還有一個safer 圖示版面都差不多

11-27 11:11

4561235
請問 我沒有看到你所針對 rav antivirus 所說的網址 我如果升級 他是在應用程式畫面中 自動生成視窗 無網址可以參考 請問這樣他是屬於正版的嗎?

02-03 01:02

狂風
我也遇到了,因為是在WINDOWS自動更新重開機後出現的,本來以為是WINDOWS新加入什麼功能,今天好奇點開才發現是防毒軟件,而且連VPN跟網頁防護都有,這些都是正常防毒的收費項目,會給人免費使用本身就很詭異.

02-23 22:04

淩泠
不好意思我想請問一下
我剛剛發現自己的電腦也跑出了這個東西
是否只要把它移除了就好呢?還是需要整個電腦重灌?

04-10 03:06

kira
好在你說一說,我即刻剷除這個軟件,我同你差不多有好多網站都是被RAV綁架

04-23 19:23

我要留言提醒:您尚未登入,請先登入再留言

10喜歡★yn210112 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:4 輕:高生產力軟體開發...

追蹤私訊切換新版閱覽

作品資料夾

hyzgdivina喜歡虹咲的LLer
我的小屋裡有很多又香又甜的Hoenn繪師虹咲漫畫翻譯喔!歡迎LoveLiver來我的小屋裡坐坐~看更多我要大聲說昨天20:43


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】