PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   最強大勒索軟體CryptoWall進化到4.0版,更難偵測,連檔名都加密! (https://www.pcdvd.com.tw/showthread.php?t=1091974)

iaban 2015-11-13 07:42 PM

引用:
作者野口隆史
會中是因為把uac關掉
win7 x64以後的系統天身免疫90%以上病毒
win8 x64更是95%以上免疫

而且途徑可能還有email跟skype上的附件流通
直接從browser感染更是不可能
除非你還在用非常古老
那種不會自動升級的firefox, chrome
否則感染途徑覺得是上網
那也只可能是你上網所下載附件內容有問題
就跟skype還有email途徑是一樣的意思

也不要跟我說flash有問題
通過flash感染需要三個左右的漏洞
一個系統,一個browser另一個是flash sandbox
通常能夠同時發現browser跟flash sandbox系統漏洞


一個系統,一個browser 另一個是flash sandbox

這不就是 winxp + ie8 + 很久更新一下的flash或java了嗎..

老實說 winxp還真的蠻多老PC還在用,而且在這個老系統
的感染途徑有些還真的只是上上網點點廣告...
身邊最近實在遇到不少台中毒的。

不要用自己懂電腦的想法來想說怎麼可能中...
我看過太多一般老百姓的電腦就算開機要5分鐘以上,
就算windows一直提醒空間不足,開什麼都要幾十秒,
或是一開機bios HDD smart就報告有問題,
以上這些情況,那幾位老百姓照樣用的下去,照樣用到一直出錯
或是無法開機了才送修.....

jerry20530 2015-11-13 07:50 PM

引用:
作者吃飽飽^^
先說我對軟體程式甚麼得一點都不行
說的沒道理不要電我
--
一路看下來發現加密似乎是一瞬間的事情?
但是對整台電腦資料解密就要30分鐘了,我想加密也要花差不多的時間吧?
或許防毒軟體沒辦法找到是哪個檔案,但是找出位於背景大量消耗CPU 跟硬碟的程式,應該不難
針對這種程式去分析,如果不是常規程式,立即中止,應該可以有效降低損害

但是
如果不是屬於上面這種狀況,有沒有可能檔案根本沒有真正被加密,只是看起來像加密了
就像GOOGLE 的PICASA,你對圖片的編輯在沒有儲存之前,用其他繪圖軟體是看不出改變的,只有在PICASA 裡面才看得出改變


看過類似中綁架病毒的影片 通常是在使用者帳號內加入惡意程式
你只要開機就會自動執行 如果你找不到 被安裝的木馬程式 馬上做出刪除或是修改
你下次開機它還是幫你繼續加密 中這種病毒 如果沒有鎖到重要資料
比較建議系統碟 格式化把資料完全刪除 不然你在接上其他 資料碟一樣會死的很難看
----------------------------

是真的被加密過 你改副檔名也沒用~~原檔案早被 竄改過了 沒辦法開啟~~
不然它叫你匯款做什麼 你幾萬個檔案慢慢改副檔名就好了...

iaban 2015-11-13 07:54 PM

引用:
作者吃飽飽^^
先說我對軟體程式甚麼得一點都不行
說的沒道理不要電我
--
一路看下來發現加密似乎是一瞬間的事情?
但是對整台電腦資料解密就要30分鐘了,我想加密也要花差不多的時間吧?
或許防毒軟體沒辦法找到是哪個檔案,但是找出位於背景大量消耗CPU 跟硬碟的程式,應該不難
針對這種程式去分析,如果不是常規程式,立即中止,應該可以有效降低損害
但是
如果不是屬於上面這種狀況,有沒有可能檔案根本沒有真正被加密,只是看起來像加密了
就像GOOGLE 的PICASA,你對圖片的編輯在沒有儲存之前,用其他繪圖軟體是看不出改變的,只有在PICASA 裡面才看得出改變


沒到一瞬間那麼誇張,它就像你對硬碟搜尋檔案一樣,你的硬碟會狂轉..
看檔案多寡/硬碟速度而定,每個加密消耗不了多少CPU啦,因為
檔案不是整個被加密,而是只有很小一段被加密,但是這樣搞檔案也等於就壞了
除非像壓縮檔那樣可以靠壓縮時的額外訊息修復成可以讀取的情況。

而且這病毒還在努力變種,大概是好賺吧,吃好到相報,改的人也變多,
我看有幾隻的作者搞不好是圖撈個幾萬鎂就要跑了,誰管你後面中的人要解密啊...

lis29570 2015-11-13 08:23 PM

我碰到的案例是Win7 SP1+IE8,每個月都會更新,不過沒開UAC
FlashPlayer的版本是18,有裝防毒軟體病毒碼也是最新版

真的就只是看看網頁就中標 :jolin:

jerry20530 2015-11-13 08:38 PM

引用:
作者lis29570
我碰到的案例是Win7 SP1+IE8,每個月都會更新,不過沒開UAC
FlashPlayer的版本是18,有裝防毒軟體病毒碼也是最新版

真的就只是看看網頁就中標 :jolin:



IE 被目前太多 應用、遊戲軟體 當預設驅動的瀏覽器
危險度很高 而且容易被網頁加料的檔案感染....
建議還是換去用 CHROME或是火狐.....
並且把IE封鎖連線 不要讓它被程式驅動很容易中毒

[YOUTUBE]mT2jjVlHGlY[/YOUTUBE]
[YOUTUBE]LOMbqNsES-U[/YOUTUBE]

lis29570 2015-11-13 08:57 PM

引用:
作者jerry20530
IE 被目前太多 應用、遊戲軟體 當預設驅動的瀏覽器
危險度很高 而且容易被網頁加料的檔案感染....
建議還是換去用 CHROME或是火狐.....
並且把IE封鎖連線 不要讓它被程式驅動很容易中毒
LOMbqNsES-U

有些系統就是限IE甚至非IE8不可,封鎖了幾乎所有人工作就不用做了
我也只能盡量宣導不要用IE上網際網路

wcpse 2015-11-13 09:01 PM

引用:
作者吃飽飽^^
或許防毒軟體沒辦法找到是哪個檔案,但是找出位於背景大量消耗CPU 跟硬碟的程式,應該不難
針對這種程式去分析,如果不是常規程式,立即中止,應該可以有效降低損害

問題是正常加密軟體執行加密
也是同樣結果

dkjfso 2015-11-13 09:09 PM

廣誥只是一種植入在網頁中的手法
它還是要有主動執行的code才能對你硬碟的檔案做寫入
如果說連win7有在定時更新的人也會中
那麼要不是新版本的IE還存在可利用但尚未被官方發現且修復的漏洞
而且你也沒亂點什麼同不同意(activeX)
那就真的剩下flash跟java...
誰的嫌疑最大呢?
如果只使用chrome或firefox會不會中?
如果屏蔽掉flash
移除掉java
會不會中?
若有人能提供這些答案
或許更有幫助

wcpse 2015-11-13 09:14 PM

引用:
作者dkjfso
廣誥只是一種植入在網頁中的手法
它還是要有主動執行的code才能對你硬碟的檔案做寫入
如果說連win7有在定時更新的人也會中
那麼要不是新版本的IE還存在可利用但尚未被官方發現且修復的漏洞
而且你也沒亂點什麼同不同意(activeX)
那就真的剩下flash跟java...
誰的嫌疑最大呢?
如果只使用chrome或firefox會不會中?
如果屏蔽掉flash
移除掉java
會不會中?
若有人能提供這些答案
或許更有幫助

我想只有原病毒設計者最有資格回答這問題
在沒有看到病毒原始碼下都是大家猜測
不過應該猜得八九不離十才對

jerry20530 2015-11-13 09:22 PM

引用:
作者lis29570
有些系統就是限IE甚至非IE8不可,封鎖了幾乎所有人工作就不用做了
我也只能盡量宣導不要用IE上網際網路


不過一般家用者 會用到IE應該是下載 CHROME或是火狐 的功能....

之後只會一直使用 同一款瀏覽器 功能比IE好用太多 而且插件可以加功能

會去用IE應該只剩下硬體的問題....
記憶體加大一點 廣"告擋掉 應該不會吃太多CPU吧

畢竟安全性比IE好太多.....也不會無緣無故被軟體驅動~~增加風險 :sleep: :stupefy: :D


所有的時間均為GMT +8。 現在的時間是11:24 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。