未知文件扩展名会在保存具有已知类型扩展名的文件时、使勒索软件保护功能处于活动状态
适用场景
- ONTAP 9
- 反勒索软件(ARW)
- macOS
问题描述
- 在MacOS中保存PDF时、文件扩展名包含随机字母和数字、因此ARW会激增:
集群1::> security anti-ransomware volume load-behavior show -vserver svm1 -volume vol1
SVM :svm1
卷:vol1
文件扩展名观察到:PDF、txt、tmp、xlsx、html、
ptx、3gp、ppp、csv、msg,
docx、xls、doc、rds
…
新观察到的文件扩展名:DbncsA、MWID9A、FqIpKb
、Jbi0n7 、S5UfAq、zWf3mK、YTEUt6 、jXX0fd
、MLVBuB、K831iM、yygW2C、gsMac0、A9tAPu、WKDml3
、OBMP9A
、
0WkUqh、KfME03、mpGjV2
、k4vAsB、gMSE2P、U7fTeb
新观察到的文件扩展名数量:1、1、1、1、1、1、1、1、1、1、1、1、1、
1、1、1、1、1、1、1、1、1、1、1