瀏覽單個文章
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,527
引用:
作者marks
感覺現在主要中毒的途徑應該還是透過瀏覽器
不知道以後專門搞個vm來專門上網用會不會比較安全
chrome的沙盒模式現在還有嗎?


講到沙盒

看COMODO 的一篇文章說他家擋的住
大概是要要手動HIPS又開沙盒 ....

不過是去年文章,最新變種就不知

免費的防毒,防火牆也是他家最慷慨,功能最多

引用:
勒索程式正迅速入侵網際網路,思科系統的報告指出,一些非常熱門的網站最近遭入侵成為惡意廣告散播分點。據思科系統的調查報告指出,那些受歡迎的網站包括迪士尼和Facebook已經被侵入顯示受感染廣告,用戶若不慎點選該****,將下載類似CryptLocker的勒索程式至用戶端系統中。

思科系統從監控其客戶網路應用的雲網路安全(CWS) 分析所收集到的數據,並警告他們那些拜訪惡意域名的用戶。思科的分析確定在過去的一個月以來,使用RIG開發工具包(ET)的網站而被網路犯罪入侵的數據急劇增加。據Cisco就是因為RIG ET,“我們至今已經從17%的雲網路安全(CWS)用戶中攔截超過90個域名”。

思科系統已經確定大多數被RIG侵入的網站都是以惡意廣告來散播Cryptowall勒索程式。這個漏洞將會發生在:

Silverlight: cve-2013-0074

Java: cve-2013-2465 及cve-2012-0507

Flash: cve-2013-0634

Cryptowall,就像Cryptolocker和它的變體,會將受害者的資料文件加密,不讓他們使用。只有支付贖金,用戶才能獲得密鑰來開啟文件。思科系統也報導說,一個受感染的測試主機發行的價格是600美元,而它的贖金增加至3倍。

美國的司法部在本週報導,一項國際活動成功地打斷分發Cryptolocker的殭屍網絡。思科系統的報告也提醒用戶,Cryptolocker不是唯一的勒索威脅。Cryptolocker的成功,已經大量產生了變種和模仿者。

如果您想保護自己避免成為殭屍網絡的一部分或避免成為網絡犯罪惡意軟件的受害者,那麼COMODO將是一個可以為您提供最全面防護的供應商。無論您是COMODO Internet Security(CIS)的單機用戶,還是企業版的COMODO Endpoint Security Manager(CESM)系統,COMODO的Default Deny Protect及Auto-SandBox確保所有惡意程式無法入侵您的電腦系統綁架您的系統或文件。

COMODO重視安全預防,不只是純粹的檢測。COMODO獨家專利自動沙箱技術提供了即時防護,並可判別程式與文件的安全性,並將不安全和可疑文件在Auto-Sandbox中隔離執行,並可以自動隔離不安全和未知的文件,確保惡意程式無法入侵攻擊您的電腦系統。
舊 2015-05-14, 06:29 PM #48
回應時引用此文章
cys070離線中