PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   勒索軟體病毒全球肆虐99國 台灣也受害 (https://www.pcdvd.com.tw/showthread.php?t=1128699)

無責任 2017-05-14 12:50 AM

引用:
作者okx
Secure Folders v1.0.0.9 (免費軟體、官網已掛)
基本上沒在白名單的程式會直接擋掉(只會彈訊息說權限不夠、無法放行)
簡易教學:http://bbs.kafan.cn/thread-2036896-1-1.html
其他軟體網站下載連結:
http://www.softpedia.com/get/Securi...e-Folders.shtml
http://www.freewarefiles.com/Secure...gram_96540.html


感謝 試試

ckmiss 2017-05-14 01:42 AM

我結論一下,所以這個會中這個病毒的前提是

1.沒上微軟補丁 (以Win7來說是KB4019264這支)
2.直接用public IP對外(例如PPPoE撥接),沒有Router或Firewall另作Private IP NAT轉址保護
3.有啟用445 port

以上三點全符合才會中獎,是嗎?

另外不知道會不會透過區網感染,這點比較可怕

titanic 2017-05-14 02:34 AM

引用:
作者ckmiss
我結論一下,所以這個會中這個病毒的前提是

1.沒上微軟補丁 (以Win7來說是KB4019264這支)
2.直接用public IP對外(例如PPPoE撥接),沒有Router或Firewall另作Private IP NAT轉址保護
3.有啟用445 port

以上三點全符合才會中獎,是嗎?

另外不知道會不會透過區網感染,這點比較可怕

區網會
http://news.mydrivers.com/1/532/532090.htm

野口隆史 2017-05-14 07:48 AM

引用:
作者tbsky
不清楚。試試 rm -rf / 擋的住嗎?

你應該很久沒用linux了
現在支援btrfs的linux kernel
你下rm -rf /,什麼東西都刪不了了
rm加入防呆已經好幾年了

Bon-Chih 2017-05-14 08:01 AM

引用:
作者ckmiss
我結論一下,所以這個會中這個病毒的前提是

1.沒上微軟補丁 (以Win7來說是KB4019264這支)
2.直接用public IP對外(例如PPPoE撥接),沒有Router或Firewall另作Private IP NAT轉址保護
3.有啟用445 port

以上三點全符合才會中獎,是嗎?

另外不知道會不會透過區網感染,這點比較可怕


2.3我都有 還好有補丁
那 445該關掉嗎??

uiopoiu 2017-05-14 08:03 AM

雖然沒中過這種病毒.不過我想請問一下我的瀏覽器都設定代理proxy上網
這樣對於網路安全有提升效果嗎?
掃毒我是用malwarebytes.因為掃毒效率高速度快資源吃的少病毒碼更新快.
免費掃毒這套最強沒有之一.

野口隆史 2017-05-14 08:11 AM

引用:
作者uiopoiu
雖然沒中過這種病毒.不過我想請問一下我的瀏覽器都設定代理proxy上網
這樣對於網路安全有提升效果嗎?
掃毒我是用malwarebytes.因為掃毒效率高速度快資源吃的少病毒碼更新快.
免費掃毒這套最強沒有之一.

proxy可以避免一些路由無故被重新定向的問題
但實質上對安全並沒有任何幫助
因為很多有問題的javascript只是拐個彎到你電腦上執行
會中的毒,一個都跑不掉

cys070 2017-05-14 08:34 AM

引用:
作者iorittn
這個要看設定
有的預設有開NAT就可以
有的要自已用PPPoE連線的就不行

應該說中華給你數據機有沒有這功能

市面上應該還不少人拿到的是沒分享器硬撥功能的數據機

這個中華也不會主動幫你換,除非換掉,或是你升級網路,租用MOD

ryox22003 2017-05-14 08:35 AM

WanaCrypt0r勒索病毒:19款殺軟主防測試
測試的方法照舊是鎖庫+斷網(不再對這個測試方法回復,詳情參照我之前的測試貼)。
這次用的大部分殺軟都鎖在2016年12月12日的庫,雖然很早很早,但結果依然令人驚訝的好。

測試環境:
VBox虛擬機,win7英文版SP1(未打補丁),各殺毒軟件均採用默認設置,解壓後直接雙擊運行病毒

樣本下載:
http://bbs.kafan.cn/thread-2088985-1-1.html



測試結果:

防禦成功的(會留下一些無害衍生物):
BitDefender Free(20161212):一聲不吭就殺掉了,
Kaspersky Internet Security(20161212):被加密了一些後,主防殺,成功回滾
F-Secure Client Security(20161212):主防殺
Emsisoft Internet Security(20170104):主防(勒索保護)殺
Dr. Web Anti-Virus(20161212):啟發殺,非常神奇(http://bbs.kafan.cn/thread-2088985-1-1.html的變種也能啟發殺)
SandBoxie(v5.12):預期之內,即使是舊版本的沙盤,依舊不會被穿

檢測到非法行為但攔截失敗/後知後覺的:
Trend Micro(20161212)
GDATA(20161212)
這個都有彈窗,但是即使點block,文件都已經被加密

防禦失敗的(無反應被加密):
360殺毒+360衛士(20161212)
360 Total Security(20161212)
火絨(20161212)
費爾(20161212)
AVAST Internet Security(20170127,舊版)
AVAST Internet Security(20170210,IDP融合後的版本)
AVG Free(20161212)
HitManPro.Alert(3.6.1 Build 574)
McAfee Endpoint Security(20161220)
Symantec Endpoint Security(20161212)
AVIRA Free(20161212)
ESET Internet Security(20161219)

cys070 2017-05-14 08:39 AM

SandBoxie 我沒在用
這款會自動幫你入沙嗎?
不然真從漏洞進來,還是在沙盒外


所有的時間均為GMT +8。 現在的時間是10:02 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。