PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   最強大勒索軟體CryptoWall進化到4.0版,更難偵測,連檔名都加密! (https://www.pcdvd.com.tw/showthread.php?t=1091974)

blair 2015-11-13 06:47 PM

引用:
作者cys070
就中的很多自己也不清楚...或是根本沒資安觀念
之前還有人亂講說只有xp和win7會中
結果這陣子又是win8,win10中鏢
最近又有人在講說防毒完全無用

說真的你不裝大概也查不到新聞講這隻(好幾家是主防先抓到,病毒碼未入庫)

有Mac中標的消息嗎? :fear:

jerry20530 2015-11-13 06:51 PM

引用:
作者blair
到底是逛甚麼樣的網頁會中標....
郵件的話我老婆主要是在手機上處理(我該感謝...),
只有我會在電腦上處理,而來路不明的郵件直接刪除是一向以來的原則....


IE不要用(封鎖連線) 改用CHROME或是火狐 廣"告 全部擋掉...

FLASH、JAVA 設定自動更新~~

提高系統安裝軟體的權限 不然中鏢 偷偷給你加料你也渾然不知... :laugh: :D

引用:
作者blair
有Mac中標的消息嗎? :fear:


Linux 也會中~~ NAS穩死的......

d61s 2015-11-13 06:54 PM

引用:
作者Raziel
要動手得先找出對象, 勒索駭客經過TOR匿名網路, 要的就是難以被追蹤. 你追不出來源

連是誰幹的 從哪幹的都不知道, 更遑論要找人.

原來是TOR+比特幣,我還以為只是不入流蟑螂在搞鬼
引用:
作者jerry20530
IE不要用(封鎖連線) 改用CHROME或是火狐 廣"告 全部擋掉...

FLASH、JAVA 設定自動更新~~

提高系統安裝軟體的權限 不然中鏢 偷偷給你加料你也渾然不知... :laugh: :D



Linux 也會中~~ NAS穩死的......

你是說在辦公室打開正常檔案突然跳出『全國最大線上美女裸聊接待中心…』這樣嗎?

野口隆史 2015-11-13 06:56 PM

引用:
作者cys070
就中的很多自己也不清楚...或是根本沒資安觀念
之前還有人亂講說只有xp和win7會中
結果這陣子又是win8,win10中鏢
最近又有人在講說防毒完全無用

說真的你不裝大概也查不到新聞講這隻(好幾家是主防先抓到,病毒碼未入庫)

會中是因為把uac關掉
win7 x64以後的系統天身免疫90%以上病毒
win8 x64更是95%以上免疫

而且途徑可能還有email跟skype上的附件流通
直接從browser感染更是不可能
除非你還在用非常古老
那種不會自動升級的firefox, chrome
否則感染途徑覺得是上網
那也只可能是你上網所下載附件內容有問題
就跟skype還有email途徑是一樣的意思

也不要跟我說flash有問題
通過flash感染需要三個左右的漏洞
一個系統,一個browser另一個是flash sandbox
通常能夠同時發現browser跟flash sandbox系統漏洞
而且還能夠高利用率的人
告訴google就好
google會直接發一百萬美金的獎金給他

oversky. 2015-11-13 07:09 PM

引用:
作者野口隆史
會中是因為把uac關掉
win7 x64以後的系統天身免疫90%以上病毒
win8 x64更是95%以上免疫



請問 UAC 要開到那個等級才有效?

ylafos 2015-11-13 07:11 PM

有人創造了英雄-雲端備份

所以需要一隻惡魔.....

滿好玩現在都沒有討論信箱的大小

野口隆史 2015-11-13 07:15 PM

引用:
作者oversky.
請問 UAC 要開到那個等級才有效?

不用最高,有開就可以了

野口隆史 2015-11-13 07:35 PM

引用:
作者jerry20530
Linux 也會中~~ NAS穩死的......

這完全是斷章取義

有問題的是一個叫做Magento的CMS系統
他有一個高危漏洞在上個月底被公布
而且病毒執行需要root權限

它並不會自己執行,需要賦予root權限
這個linux版的加密勒索軟體叫做Linux.Encoder.1
他完全沒有繞過任何linux防護機制
更不要說還有seLinux了
除非你是很弱,一點資安意識都沒有的管理人員
否則我還真想知道什麼樣的情況會誘導你執行來路不明的東西
而且還長在你的web目錄下

吃飽飽^^ 2015-11-13 07:36 PM

先說我對軟體程式甚麼得一點都不行
說的沒道理不要電我
--
一路看下來發現加密似乎是一瞬間的事情?
但是對整台電腦資料解密就要30分鐘了,我想加密也要花差不多的時間吧?
或許防毒軟體沒辦法找到是哪個檔案,但是找出位於背景大量消耗CPU 跟硬碟的程式,應該不難
針對這種程式去分析,如果不是常規程式,立即中止,應該可以有效降低損害
但是
如果不是屬於上面這種狀況,有沒有可能檔案根本沒有真正被加密,只是看起來像加密了
就像GOOGLE 的PICASA,你對圖片的編輯在沒有儲存之前,用其他繪圖軟體是看不出改變的,只有在PICASA 裡面才看得出改變

KGB 2015-11-13 07:38 PM

我是沒中過啦,不過依照大家的描述,會中的一定是那種系統提示什麼都按OK的人 :laugh: :laugh: :laugh:

我是那種早已習慣什麼都先按拒絕,看完找完詳細說明有必要才會允許權限的 :D


所有的時間均為GMT +8。 現在的時間是11:24 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。