PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   PC檔案被綁架那麼貴喔~~嚇死人@0@... (https://www.pcdvd.com.tw/showthread.php?t=1090466)

jerry20530 2015-10-24 07:25 PM

PC檔案被綁架那麼貴喔~~嚇死人@0@...
 
有錢個資檔案被綁架 沒錢換系統耶 太猛了吧 貪這種便宜損失好大.....
最下面那條一看就知道是用XP~~~還有人敢用嗎?10再等你耶~~:laugh: :D
http://www.mobile01.com/topicdetail...13&p=7#57940628

dkjfso 2015-10-24 07:39 PM

我覺得不能單純概括說用XP就會這樣
究竟它的感染方式為何?
我有查到一部分好像是執行檔在檔名上偽裝成文件檔
(可能xxx.pdf.exe,然後圖示用pdf圖示,但是否真的如此?)
夾帶成信件附件騙使用者去點
若如此
在Win7之後頂多就是有一個UAC提示你是否真的要不要執行
用XP如果你不去點也不會被綁呀?(如果不是透過XP沒修補的漏洞攻擊的話)
而究竟
這種綁架程式究竟是用什麼方式讓用戶中招的?

jerry20530 2015-10-24 07:50 PM

引用:
作者dkjfso
我覺得不能單純概括說用XP就會這樣
究竟它的感染方式為何?
我有查到一部分好像是執行檔在檔名上偽裝成文件檔
(可能xxx.pdf.exe,然後圖示用pdf圖示,但是否真的如此?)
夾帶成信件附件騙使用者去點
若如此
在Win7之後頂多就是有一個UAC提示你是否真的要不要執行
用XP如果你不去點也不會被綁呀?(如果不是透過XP沒修補的漏洞攻擊的話)
而究竟
這種綁架程式究竟是用什麼方式讓用戶中招的?


據說是ADOBE FLASH PLAYER 有漏洞 會被FLASH廣告攻擊
用不安全的瀏覽器 好像中標的機率很高....加上系統沒更新 真的穩死不用拖
尤其是在使用者帳戶上面加料 讓你開機自動執行 而且連區網也會有事情...
中彈就加密的整台主機的檔案資料~~權限太低可能 區網應該會一起死吧...

Solp 2015-10-24 07:50 PM

這個尷尬的地方就是
錢匯過去也不能保證資料拿的回來

聳鐵人 2015-10-24 07:53 PM

目前唯一知道就是亂開未知網頁,點了未知的連結,點閱未知的郵件或抓了奇怪的免費檔案

campbells 2015-10-24 08:01 PM

引用:
作者Solp
這個尷尬的地方就是
錢匯過去也不能保證資料拿的回來

我有個朋友的朋友的公司兩三個禮拜前中鏢
綁匪說付錢一定保證解開
因為他們是做信用的
收了錢不辦事以後就沒有人要付錢了
後來付了錢果然就解開了∼∼

聳鐵人 2015-10-24 08:05 PM

更怪的是駭客還抓不到,還能四處勒索 :flash:

gLiC8e1e5I83 2015-10-24 08:15 PM

更怪的是防毒軟體也抓不到

Wake 2015-10-24 08:18 PM

引用:
作者gLiC8e1e5I83
更怪的是防毒軟體也抓不到

留口飯給人家吃是會怎樣 :o :o :o

maximus 2015-10-24 08:20 PM

這個我前陣子才中 :stupefy:

本來是全英文的...是歐洲那邊的人搞的

當初有看到一個中國人說願意幫忙付款...還說一定有誠信

現在竟出現簡中版 :stupefy:


我記得是使用免費空間跳出一個視窗要說要修補系統...一按同意就中了

檔案一直都在呀...只是被加密 :stupefy:

趨勢科技介紹
http://blog.trendmicro.com.tw/?p=9214

WIN7資料夾內容有恢復以前的版本可以救 XP就沒辦法了


所有的時間均為GMT +8。 現在的時間是06:08 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。