我最近是收到一封也是相同的zip檔,裡面是兩個*.js , 知道一定有問題 , 所以動手改成副檔名為*.txt
用編輯器去看裡面在玩些什麼 , 裡面是用很多變數去組成一個字串 , 然後去download一些東東
反正手法不外乎如此 , 就沒興趣看下去!! 反正我本來就很警覺,不會去任意執行download的檔案
不過這東西,我可能有需要留它當做一個病毒檔的範本,日後可以幫我測試IPS功能!!


反正這類的勒索軟體都是透過E-mail 加上使用者沒有防備或者大意 ,於是中標去了!!
簡單一句話,不要任意開起這類的可執行程式就好了!!
