引用:
|
作者jimmytsai
請教一個問題,中了這種病毒後,是立刻鎖死加密,還是當時無異狀,重開機後才發作?
|
那是立即的,因為只有修改一點點資料,幾乎沒有感覺檔案被大量寫入,
有些還會搜尋網芳分享是否有寫入權限,連別人一起受害,去年四月敝公司
就發生三次,只有一次是會加密網芳分享的檔案,後來補強資安防護,
換了FireEye防火牆、趨勢的端點防護DeepScurity,以及現有ESET升級到
6.x就沒再發生過,觀察記錄這些加密勒索病毒來源大多是左岸,大多以
破解專業商用軟體、技術文件PDF欺騙上鉤者