陆清、 发表于 2026-7-21 15:05

反应一个360不能拦截的恶意文件加密

在抖音刷视频刷到的
3.56 :8pm 11/21 Rxs:/ B@T.Yz AI瞎编的“钓鱼勒索网站” PK 8款杀毒软件!谁能顶住?   https://v.douyin.com/Fg_S9um2yHI/ 复制此链接,打开Dou音搜索,直接观看视频!
不知道现在360能否进行拦截?

小五五 发表于 2026-7-21 15:45

您好,关于您反馈的,近期出现此类钓鱼手法预设,没有实际在野攻击案例。骗子诱导用户主动通过浏览器的选择文件/文件夹功能授权网站访问本地文件,然后利用浏览器合法的 API 将文件加密,导致数据无法打开
1、杀软未拦截原因:因为整个操作链条都是正常的 -浏览器进程发起请求(合法程序) -您亲手点击了确认(明确授权) -调用的是浏览器公开 API(不是漏洞利用) -只操作了您选中的文件(未越权) 杀软的职责是阻止未经您同意的操作。当每一步都看起来是自愿的,杀软没有拦截依据——否则您正常使用在线文档、网盘同步时,它会频繁误报。
2、与传统勒索软件的区别: -传统勒索:通过漏洞或木马等偷偷入侵,全盘加密,杀软可以识别并拦截 -本次钓鱼:依赖您主动访问网站并手动授权,行为特征与正常网页应用一致,杀软难以区分
3、如需了解更多勒索软件相关资讯,建议您关注我们的勒索软件专栏: https://news.safe.360.cn/news.htm核心提醒:该 API 本身设计合法(用于支持在线文档编辑等场景),问题出在用户误将权限授予了恶意网站这一环节。安全软件无法替代用户的判断,就像门锁无法分辨门外站着的是访客还是陌生人。
如有任何疑问,欢迎反馈。
页: [1]
查看完整版本: 反应一个360不能拦截的恶意文件加密