PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   最強大勒索軟體CryptoWall進化到4.0版,更難偵測,連檔名都加密! (https://www.pcdvd.com.tw/showthread.php?t=1091974)

dkjfso 2015-11-13 11:01 PM

引用:
作者wcpse
如果把開機時會執行的程式,如下圖
直接替換原來的檔案
檔名也跟原來一樣
那開機後還會出現UAC畫面嗎?

http://i.imgur.com/LU5SWQK.jpg

我沒試過
不過要有權限可以替換
這個程序本身也要經過UAC的同意對嗎?

所以我會懷疑可能是以瀏覽器這類為宿主去間接調用的
一個通過UAC的程序去調用另一個程序需要再確認一次UAC嗎?

動物園園長 2015-11-13 11:40 PM

引用:
作者rainwens
這種軟體會連網芳電腦或網路磁碟機的檔案也一起加密嗎?
如果只影響本機,那就稍微好一些..... :ase


該病毒會搜尋所有主機能連接到的磁區,所以網芳電腦或網路磁碟機都會被加密

因為前兩個禮拜才在公司遇到過 :cry:

目前能確定的是被綁架的電腦不需administrator權限,只給user權限也會中

該病毒只會在已受感染的使用者,登入時才跳出勒索視窗,
同一台電腦如果用不同帳號登入,則不會出現

賽門鐵克沒辦法預防 :jolin:

aegis43210 2015-11-14 12:54 AM

winxp用Malwarebytes進階版能避免上網中勒索軟體嗎?

看網路上的案例,很多winxp有安裝防毒軟體的一樣中獎…

blair 2015-11-14 12:56 AM

引用:
作者dkjfso
有一個點我想不透
就是跟UAC有關
一般來說開啟UAC要執行程式
它畫面會變黑並跳出提醒
如果這樣就能攔得到勒索軟體
網路上好像沒看到有人貼出這樣的畫面
告訴大家說喔喔UAC跳出某程式要不要允許執行的提示
這個程式它是勒索軟體請大家不要點
而勒索程式本身的設計應該也會避免被這樣的提示曝露了自己
因此會想辦法繞過才對...

我有點懷疑它並不是透過郵件的附件檔感染
因為大部分的用戶似乎是網頁看一看就莫名奇妙出現勒索畫面
附件檔如果是exe檔要執行還是會有UAC畫面...
若是郵件預覽裡面嵌的IE Webbrowser?
好像還有些東西要釐清

假設是IE8會中…
Win 8、Win 10沒IE8卻也有人中
究竟如何呢
疑問

電腦被加密需要時間...不是一瞬間的事情
所以很多用戶所謂「看一看網頁就跳出勒索畫面」
問題不在看網頁
而是他之前有做過甚麼事情?

Stone Crab 2015-11-14 02:46 AM

引用:
作者Keep in touch
靠防毒軟體實在是亡羊補牢

解決掉躲在電腦後面那一個人比較實在


前提是能找到這個人...
:unbelief: :stupefy:

cys070 2015-11-14 07:54 AM

引用:
作者Stone Crab
前提是能找到這個人...
:unbelief: :stupefy:


應該不只一個人

開先例賺到錢,應該很多人也會投入勒索病毒開發

cys070 2015-11-14 08:03 AM


看了一下flash 沙盒∼火狐現在把保護模式做出來
預設是勾選(可自行關掉)

以前那個改mms.cfg 關閉flash沙盒不知道會不會影響.......






.

吃飽飽^^ 2015-11-14 08:05 AM

引用:
作者野口隆史
PICASA對圖片的修改只是寫在另一個設定檔上
然後每次打開後再套用而已
除非你另外匯出,否則原始檔怎麼改都不會變


我就是這個意思
我自己嘗試用WIN8.1內建的程式加密過一個檔案,大小不過是500MB 在3.5吋7200轉的硬碟上就花了快一分鐘
我看網路上隨便被加密就是上萬個檔案,解密時間也不過30分鐘
但如果是套用PICASA 的方式,只是讓檔案看起來像是被加密,這樣澳用電腦資源的時間應該就會縮短
當然這只是一種猜測,僅供大家腦力激盪一下

Earstorm-2 2015-11-14 08:14 AM

其實要抓並不是從網路中去查, 只要是活著的人就會有生活, 不會找不出來...

而且也要看動用的資源規模, 除非有相對等的背景放煙幕彈, 但其實這也等於抓到.

知道是誰, 是哪個party, 但只是不能下手而已.

dkjfso 2015-11-14 08:34 AM

引用:
作者blair
電腦被加密需要時間...不是一瞬間的事情
所以很多用戶所謂「看一看網頁就跳出勒索畫面」
問題不在看網頁
而是他之前有做過甚麼事情?

恩這樣說是沒錯
我只是在推敲
因為做過的事不應該是完全沒印象
好像沒看過中勒索病毒的出來說
因為跳出了什麼我按了確定
或收了信點了什麼附件
後來不久就出現勒索畫面
一切似乎是在不知不覺中

另如果我是設計者
或許會採取先判斷檔案大小
再決定加密手法
比如只加密一個小型檔案就全部最強的加密
中大型檔案加密頭尾一定比例或者是
高強度耗時的加密法與低強度快速的加密法混用在同一檔案
以加速加密的時間
讓用戶不及因應


所有的時間均為GMT +8。 現在的時間是03:41 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。