TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

New ransomware vaccine kills programs wiping Windows shadow volumes

【概要】

■シャドウ ボリュームを削除する方法

◇コンピュータ上のすべてのシャドウボリュームコピーを削除

vssadmin delete shadows /all /quiet

◇Windows がシャドウボリュームコピーに割り当てるストレージの量を指定

vssadmin.exe resize shadowstorage /for=D: /on=D: /maxsize=401MB


【ニュース】

◆New ransomware vaccine kills programs wiping Windows shadow volumes (BleepingComputer, 2020/10/04 15:39)
[新しいランサムウェアのワクチンは、Windowsの影のボリュームを拭くプログラムを殺す]
https://www.bleepingcomputer.com/news/security/new-ransomware-vaccine-kills-programs-wiping-windows-shadow-volumes/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023