PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   PC檔案被綁架那麼貴喔~~嚇死人@0@... (https://www.pcdvd.com.tw/showthread.php?t=1090466)

taeyeon_ss 2015-11-04 12:01 PM

這個病毒的感染程序是讓人比較害怕的地方....

好像瀏覽網頁的 flash 有中毒,就會中獎了?

JING FENG 2015-11-04 12:03 PM

引用:
作者porocks
我家人也會這樣阿,後來我把ie所有能看到的捷徑都移除掉

安裝火狐跟一些好用的外掛後,刻意把火狐skin跟桌面路徑icon換成ie樣式
家人也不清處就點來用,等過一年半載他們習慣火狐後也不用改樣式了..直接會認定火狐是上網用的:p


這招高明...學起來.

PS:不過長輩目前都是用手機跟平版了...所以基本就是Chrome了.
老婆我剛把這件事講給她聽,她目前乖乖的盡量用Chrome了.

jerry20530 2015-11-11 07:48 PM

引用:
作者JING FENG
有人成功了嗎?
剛試了客人被加密的檔,是沒成功...


上新聞勒 手賤的人受死吧.............綁綁綁~~
(微軟夠狠的了!! 不想換10就給你來陰的 :jolin: )

超惡質!史上最狠「毒」 不付贖資料全毀
http://www.nexttv.com.tw/news/realt...%85%A8%E6%AF%80
如果收到不明的電子郵件,千萬不要隨便打開!雲林電腦業者就發現,從四月份開始,有上百人的電腦被「綁票病毒」入侵,圖片、文字跟影音檔全被加密鎖死,接著軟體會要求你匯三百美金到國外帳戶,才能解鎖,受害人罵聲連連,痛批這「綁匪」太可惡。

cys070 2015-11-11 08:11 PM

應該漲價∼看到有人說500鎂起跳

這東西不是微軟搞你,很多中鏢看起來也沒觀念



.

jerry20530 2015-11-11 08:17 PM

引用:
作者cys070
應該漲價∼看到有人說500鎂起跳

這東西不是微軟搞你,很多中鏢看起來也沒觀念



.


有嚇到 已經把IE 用防火牆鎖起來讓它不能外連...
順便把近期資料拉出來備份......窟窿還裝了兩套擋廣"告的插件
[YOUTUBE]slZvIWE4TYw[/YOUTUBE]

[YOUTUBE]Ks_2HRpjDv0[/YOUTUBE]

cys070 2015-11-11 08:21 PM

現在沒幾天就會在網路上看到人求救
然後也講不清楚
用什麼系統,防毒也不交待

之前還有人講說win8不會中,結果也看到好幾個





.

cys070 2015-11-11 08:40 PM

現在就算換win10~我看微軟也不敢跟你打包票就不會中


有人開先例賺到錢~
那些駭客和有心人士大概會投入更多心力搞這種勒索病毒

Linux也被盯上∼MAC應該也是遲早的事

網管注意!勒贖軟體已盯上Linux!
http://www.ithome.com.tw/news/99865

引用:


Doctor Web根據其加密的目錄判斷,駭客主要目標是網站管理員。Linux.Encoder.1入侵電子商務網站常用的Magento CMS漏洞進入主機系統後,就會加密受害電腦中與網站管理有關的主目錄,然後從其加密的目錄開始重覆搜尋整個檔案系統,下一次則從根目錄開始搜尋。
按讚加入iThome粉絲團

文/林妍溱 | 2015-11-10發表
圖片來源:

維基共享資源;作者:Liam Quinn from Canada

安全廠商Doctor Web發現一隻名為Linux.Encoder.1的新種特洛依木馬專門瞄準Linux作業系統而來,企圖藉由加密檔案向被害者勒索。

Doctor Web根據其加密的目錄判斷,駭客主要目標是網站管理員。Linux.Encoder.1入侵電子商務網站常用的Magento CMS漏洞進入主機系統後,就會加密受害電腦中與網站管理有關的主目錄,然後從其加密的目錄開始重覆搜尋整個檔案系統,下一次則從根目錄開始搜尋。

Linux.Encoder.1在加密檔案後會加入.encrypted的副檔名,目錄名稱也會加上駭客指定的字串。每個目錄內除了包含被加密的檔案外,還包含駭客勒贖要求的文字檔README_FOR_DECRYPT.txt,以及連向公用RSA金鑰的路徑檔案。Linux.Encoder.1利用這把RSA金鑰儲存加密的AES金鑰後,便會刪除原始檔案。

根據研究人員蒐集到的檔案訊息,駭客要求受害者要支付1個比特幣(大約400美金上下)才能解除檔案的加密。Doctor Web並建議,受害者最好能將樣本及詳細情況提供給專業人員,擅自修改或刪除檔案,可能導致永遠救不回被加密的資料。

Doctor Web估計目前受害電腦並不多,只有數十台。但安全部落格Krebsonsecurity指出,雖然Checkpoint今年4月已經發現Magento的漏洞,Magento也已在10月底釋出修補程式,不過仍有許多小型商務網站未能及時更新。

勒贖軟體已成資安界最大挑戰。CryptoWall自2013年9月出現以來已被FBI列為對美國造成最大威脅的勒索軟體。眾家資安業者組成的網路威脅聯盟(Cyber Threat Alliance,CTA)也估計最新版的CryptoWall 3迄今已造成3.25億美元的損失。(編譯/林妍溱)

小稜 2015-11-11 09:03 PM

看新聞的工程師說,加密很快,只要10幾分鐘
所以我想這種加密法並不是加密完整的檔案吧?
可能只是加密檔案的某個部分,只是讓你無法讀取,但是整個檔案大部分的內容都還是跟原本的一樣
例如原本檔案內容是123456789,被加密後變成abc123456789,所以就無法被正常使用

因為公司的電腦也有用加密軟體做保護,第一次加密整顆乾淨的Windows 7硬碟,就至少要加密3~4個小時了,所以我猜檔案應該並沒有被完整的加密。

既然這樣簡易的加密法就可以讓那麼多高手無法破解,就不懂公司的電腦為什麼要加密那麼久.....
而且加密後的電腦,還會讀寫還會慢很多,整個拖慢硬碟的讀寫....

阿魯米 2015-11-11 09:45 PM

有人說xp容易中,剛灌完win7不久的昨天就中了
壓縮,文字,圖片,副檔名統統被加上ccc
不要以為不去亂七八糟的網站就不會中
連正常的網頁都被竄改了
有的人中標連防毒軟體都沒吭一聲
還好重灌前所有的相片都備份下來了

jerry20530 2015-11-11 09:54 PM

引用:
作者阿魯米
有人說xp容易中,剛灌完win7不久的昨天就中了
壓縮,文字,圖片,副檔名統統被加上ccc
不要以為不去亂七八糟的網站就不會中
連正常的網頁都被竄改了
有的人中標連防毒軟體都沒吭一聲
還好重灌前所有的相片都備份下來了


6年以前的 產品還是需要更新吧?
沒更新 還是自尋死路吧~~
如果你是完整更新過 還會中木馬
那一堆人win7應該不用玩了吧....

確定更新完才上網嗎? 你開大門給人家進
不闖空門才奇怪吧~~ 防火牆、瀏覽器都沒有換上最新的要中標更容易.. :jolin: :flash: :unbelief:


所有的時間均為GMT +8。 現在的時間是12:47 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。