我一直在阅读有关勒索软件的信息,我想知道是否可以通过在驱动器上放置某些“陷阱”文件来防御它。有时,我浏览Code Golf,对发布的一些解决方案印象深刻,其中一些我认为是不可能的。
所以我想知道:有没有办法让勒索软件的加密过程被特别创建的文件(不仅仅是非常大的文件)挂起?
是否可以创建一个文件,在尝试加密时将加密过程发送到无限循环,或者至少一个可能需要很长时间才能完成的文件?也许一个监控程序能够开始创建虚拟文件,同时在加密的虚拟文件被加密时删除它们,从而使加密过程走上一条无止境的道路?
当然,这里的想法是中途停止加密过程。或者,也许,访问特殊文件会导致计算机进入某种形式的“安全模式”,从而停止当前进程?
(注意:这显然是最后一道防线策略,当然不是人们想要依赖的安全措施,而是一种额外措施,以防更合适的措施都失败了)