PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   中勒索病毒,卡巴沒檔下來 (https://www.pcdvd.com.tw/showthread.php?t=1116882)

b9854257 2016-11-25 08:25 PM

如同前面所說 利用E-mail附件 網頁漏洞 連結 已經是老套了 很容易防

現在我遇過最高明的 就是偽裝成 大廠驅動程式

我自己遇過 可惜我頭腦清楚 沒事

就是下載下來的壓縮檔 故意分割成很多part 加密exe檔就藏在最後面

當下解壓縮 不會啟動 但是下次開機的時候 有個Intel的驅動要執行 電腦問你是否同意執行

你會按下同意嗎?

Luger 2016-11-25 08:57 PM

一直想知道這程式是不是能藏在網頁中的某地方
如廣 告或連結,一上網就中
還是一定要作"執行"的動作才會中招

flwing 2016-11-25 09:16 PM

v1.0.1653趨勢科技「勒索軟體」解密工具 Trend Micro Ransomware File Decryptor


但如果你中的不是上述的幾種病毒,那這套解密工具對你就完全沒用

目乏目艮目青 2016-11-25 09:21 PM

強者我朋友是開啟某個現在很少人用的瀏覽器,過沒多久就中獎了......

:jolin: :jolin:

Earlson 2016-11-25 10:43 PM

看到這篇 趕快拿出移動硬碟 打開aomei partition備份。。

kndd 2016-11-26 10:52 AM

這病毒這兩天才發作
附檔名為隨機組合
nod已經可以擋下了
公司也有幾台中,有開分享資料的被病毒掃到就會中
不過感染來源有找到就對了。

cys070 2016-11-26 10:58 AM

卡巴現在應該也有人回報,可以擋下來
勒索這種要單靠防毒來防,都要有人先犧牲......

然後又出新變種抓不到,又一堆人中
一直循環下去..........

sonypsb 2016-11-26 11:07 AM

我也中了....Cerber 4.0
家人用IE10開啟韓劇網站,網站自動跳出廣告網頁(快顯封鎖有開),就出現執行bat的畫面,中毒過程沒有點擊到****出現後就會執行了......
後續測試該網頁在chrome是不會彈出廣告網頁的

SKAP 2016-11-26 11:14 AM

引用:
作者isnowcloud
一般使用也會中招?
我到現在還是不清楚加密的途徑
應該是觸發到什麼才會加密吧

引用:
作者cys070
很多也不知道自己為何會中
不是抓東西中標
可能上個網或是手賤點到什麼釣魚連結就被綁

引用:
作者Luger
一直想知道這程式是不是能藏在網頁中的某地方
如廣 告或連結,一上網就中
還是一定要作"執行"的動作才會中招

引用:
作者目乏目艮目青
強者我朋友是開啟某個現在很少人用的瀏覽器,過沒多久就中獎了......
:jolin: :jolin:

不用講得那麼玄,中勒索的途徑早就被發現了

用IE瀏覽Yahoo,旁邊的廣 告跳出來你就中了

will0227 2016-11-26 11:15 AM

請問下,當下解壓縮,不會啟動
那有執行安裝嗎?畢竟你提到是下載驅動程式

因為我在想如果只下載,只解壓縮,但是沒安裝,那為什麼下次開機會""自動""想要執行,這點我想不通

引用:
作者b9854257
如同前面所說 利用E-mail附件 網頁漏洞 連結 已經是老套了 很容易防

現在我遇過最高明的 就是偽裝成 大廠驅動程式

我自己遇過 可惜我頭腦清楚 沒事

就是下載下來的壓縮檔 故意分割成很多part 加密exe檔就藏在最後面

當下解壓縮 不會啟動 但是下次開機的時候 有個Intel的驅動要執行 電腦問你是否同意執行

你會按下同意嗎?


所有的時間均為GMT +8。 現在的時間是04:23 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。