PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   PC檔案被綁架那麼貴喔~~嚇死人@0@... (https://www.pcdvd.com.tw/showthread.php?t=1090466)

shival 2015-12-22 09:43 AM

引用:
作者cys070
若是說小紅傘免費版
3A另外兩家web防護都比它好

AVAST也擋不住綁架,前陣子看到一樣沒反應就被加密

AVG的IDP還有點機會抓到,降低損失

謝謝~找時間再換掉小紅傘看看好了

SKAP 2015-12-22 09:51 AM

請問有沒有專門解說這類勒索軟體的網站??

例如微軟、防毒軟體公司都沒有認真去研究過?

為何各國政府都不積極追查犯人、防護的教育訓練等?

目前好像都是從用戶聽說來的訊息居多,像是好像上某些網就會中?

防毒軟體幾乎沒幾個能抓到?

PPT有位寫了腳本是C槽放個文件,一但該文件被改檔名就馬上關機,減少損毀程度

另外像是中毒被加密的過程好像也說不清楚

照理說這種全面改檔名、內容也加密的應該需要背景執行不少時間

如果接到別台電腦去撈資料會不會被感染?

cys070 2015-12-22 09:53 AM

主防弱的防毒幾乎不會通知
損失最慘重

所以才說不要考慮
我前面講的12月份樣本(這隻現在應該已經入庫),卡巴照死但至少有通知你
還能馬上做處理關機


加密花多少時間不知道
看人玩樣本,直接丟沙盒電腦變超卡,瞬間就上百個檔被加密 :jolin:

jerry20530 2015-12-22 03:23 PM

引用:
作者SKAP
請問有沒有專門解說這類勒索軟體的網站??

例如微軟、防毒軟體公司都沒有認真去研究過?

為何各國政府都不積極追查犯人、防護的教育訓練等?

目前好像都是從用戶聽說來的訊息居多,像是好像上某些網就會中?

防毒軟體幾乎沒幾個能抓到?

PPT有位寫了腳本是C槽放個文件,一但該文件被改檔名就馬上關機,減少損毀程度

另外像是中毒被加密的過程好像也說不清楚

照理說這種全面改檔名、內容也加密的應該需要背景執行不少時間

如果接到別台電腦去撈資料會不會被感染?


土砲的防禦方式 自擾而已
更新系統、軟體到最新版本 用安全的瀏覽器(擋廣"告)
會比你土砲 安全更高 微軟的瀏覽器不要用了...一堆都是用IE中標的...

這種木馬 都是被強制寫入系統使用者帳號 開機或是中標就會自己執行

還沒花錢解密 應該也撈不到什麼
如果怕解密以後有疑慮 可以用隨身碟啟動PE 系統 再撈資料出來
不然用被感染的系統帳號 有可能會有安全疑慮.....
硬碟最好格式化再安裝乾淨的系統 :laugh: :D :stupefy: :ase :flash: :unbelief:

cys070 2015-12-24 02:17 PM

01哪邊有人中2016年版本的CryptoLocker變種......
有錢可賺這些罪犯更新也勤快,這隻變種應該是有集團在研發:tu:
根本就是全面跟防毒公司在鬥法
勒索事業已成型

http://www.mobile01.com/topicdetail.php?f=508&t=4655458



.

SKAP 2015-12-24 02:33 PM

我有時都覺得詐騙根本沒在怕的

看01那位天天貼手機、相機的詐騙,也不怕什麼IP被追查到

反而是我朋友說他朋友下載國片被抓到要罰錢... :stupefy:

gLiC8e1e5I83 2015-12-24 02:35 PM

這個比打電話詐騙還厲害啊

cys070 2015-12-24 02:44 PM

用卡巴的要再去低權限群組裡面把規則設置更嚴格
不認識的行為,程式不讓它存取或注入

comodo 沙盒那邊設定也調一下比較保險
把不虛擬化存取取消勾選
或是把裡面瀏覽器存取路徑移除
免得綁架勒索溜出來加密



.

gLiC8e1e5I83 2015-12-24 03:08 PM

裝了comodo firewall ,還要再裝防毒軟體嗎?

SKAP 2015-12-24 03:10 PM

引用:
作者jerry20530
土砲的防禦方式 自擾而已
更新系統、軟體到最新版本 用安全的瀏覽器(擋廣"告)
會比你土砲 安全更高 微軟的瀏覽器不要用了...一堆都是用IE中標的...

PTT神人輩出 鄉民撰寫萬用偵測勒索病毒腳本
https://www.kocpc.com.tw/archives/59789

當然你說的預防措施都該做

但這個方式可說是最後一道防線

已經中勒索病毒後,系統正在加密中的止血點


所有的時間均為GMT +8。 現在的時間是03:43 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。