瀏覽單個文章
ff1073
Golden Member
 
ff1073的大頭照
 

加入日期: Apr 2003
文章: 2,600
引用:
作者jimmytsai
請教一個問題,中了這種病毒後,是立刻鎖死加密,還是當時無異狀,重開機後才發作?


那是立即的,因為只有修改一點點資料,幾乎沒有感覺檔案被大量寫入,
有些還會搜尋網芳分享是否有寫入權限,連別人一起受害,去年四月敝公司
就發生三次,只有一次是會加密網芳分享的檔案,後來補強資安防護,
換了FireEye防火牆、趨勢的端點防護DeepScurity,以及現有ESET升級到
6.x就沒再發生過,觀察記錄這些加密勒索病毒來源大多是左岸,大多以
破解專業商用軟體、技術文件PDF欺騙上鉤者
舊 2017-05-13, 09:38 AM #15
回應時引用此文章
ff1073離線中