PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,207
今年最後一個月大家小心點,駭客在做業績
剛看到某個系列變種拼命更新版本在跟各家資安防毒鬥法
今天看對岸測試~連卡巴斯基都被過好幾個加密.......
後來才雲端啟發封鎖
     
      

此文章於 2016-12-09 10:07 PM 被 cys070 編輯.
舊 2016-12-09, 10:03 PM #271
回應時引用此文章
cys070離線中  
打工吧魔王大人
*停權中*
 
打工吧魔王大人的大頭照
 

加入日期: May 2014
您的住址: 某個不大不小的島
文章: 628
引用:
作者cys070
今年最後一個月大家小心點,駭客在做業績
剛看到某個系列變種拼命更新版本在跟各家資安防毒鬥法
今天看對岸測試~連卡巴斯基都被過好幾個加密.......
後來才雲端啟發封鎖


安啦, Ubuntu 就是讚..
 
舊 2016-12-09, 11:58 PM #272
回應時引用此文章
打工吧魔王大人離線中  
嗶雞
Power Member
 
嗶雞的大頭照
 

加入日期: Jan 2008
您的住址: 碗公裡
文章: 667
昨天在測試一台舊電腦也中鏢了

安裝好系統後,除WIN內建防火牆還沒安裝任何防護軟體;
突然想到NERO的序號問題,
於是G一下搜尋,一堆外文網頁打開,只有用滑鼠在COPY序號!
沒按任何選項或確認按鈕啥的,
突然出現英文語音`桌面變黑白顆粒化背景+一堆英文,中了
__________________

此文章於 2016-12-10 12:01 PM 被 嗶雞 編輯.
舊 2016-12-10, 12:00 PM #273
回應時引用此文章
嗶雞離線中  
anderson1127
Golden Member
 

加入日期: Jan 2002
文章: 3,990
我的E-mail也收到了一個壓縮檔,當下就有警覺了....
小心亦亦地另存新檔,解壓縮又是另一個*.zip檔 , 然後再開,果然是一個 *.js 檔
我又不是笨蛋 , 但又很好奇裡面寫什麼 , 另存新檔後 , 改副檔名為txt , 再放心開啟

一堆擠在一起的Javascript 程式,擺明就是不讓你研究它,好吧,算了,刪除後,封存E-mail
當做病毒Sample檔 , 以後慢慢研究它!!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2016-12-10, 12:49 PM #274
回應時引用此文章
anderson1127離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,207
引用:
作者嗶雞
昨天在測試一台舊電腦也中鏢了

安裝好系統後,除WIN內建防火牆還沒安裝任何防護軟體;
突然想到NERO的序號問題,
於是G一下搜尋,一堆外文網頁打開,只有用滑鼠在COPY序號!
沒按任何選項或確認按鈕啥的,
突然出現英文語音`桌面變黑白顆粒化背景+一堆英文,中了

會講話大概是Cerber系列

這系列被評為今年最流行勒索..........
變種出最快,昨天看到幾隻Cerber樣本出爐
舊 2016-12-10, 12:58 PM #275
回應時引用此文章
cys070離線中  
嗶雞
Power Member
 
嗶雞的大頭照
 

加入日期: Jan 2008
您的住址: 碗公裡
文章: 667
引用:
作者cys070
會講話大概是Cerber系列

這系列被評為今年最流行勒索..........
變種出最快,昨天看到幾隻Cerber樣本出爐


原來種類還不止一種

想不到已經不用騙你開啟什麼檔案才會中,現在上網真的是龍潭虎穴
__________________
舊 2016-12-10, 02:35 PM #276
回應時引用此文章
嗶雞離線中  
蜘蛛人2號
Major Member
 
蜘蛛人2號的大頭照
 

加入日期: Nov 2003
您的住址: 台X大學附近啦
文章: 168
先用小雨傘之類的防毒軟體掃毒
掃完後用下列的工具
http://www.azofreeware.com/2016/06/shadowexplorer.html
將系統還原檔內的檔案還原出來,應該可以救回來,但前提是還原功能要有開啟
我實際測試有還原成功
有電腦問題來這裡:http://www.pbear.com.tw
__________________
http://www.pbear.com.tw
台南電腦維修,網頁製作,軟硬體買賣
舊 2016-12-10, 04:09 PM #277
回應時引用此文章
蜘蛛人2號離線中  
coolcliff01
Major Member
 
coolcliff01的大頭照
 

加入日期: Feb 2006
文章: 216
引用:
作者嗶雞
昨天在測試一台舊電腦也中鏢了

安裝好系統後,除WIN內建防火牆還沒安裝任何防護軟體;
突然想到NERO的序號問題,
於是G一下搜尋,一堆外文網頁打開,只有用滑鼠在COPY序號!
沒按任何選項或確認按鈕啥的,
突然出現英文語音`桌面變黑白顆粒化背景+一堆英文,中了


流程蠻像我在今年七月時的中招過程 ,不過我是純淨 MSDN Windows 7 SP1 就是了,沒裝 Flash 跟 Java,裝好 OS 後跑去載快樂用的 Loader,啥 UAC 提示都沒出現就凍結了


話說 Windows 7 SP1 是 2011 年發布的,五年前的 IE 遠端執行漏洞真夠恐怖......再想到不少半瓶水的偽•攻城濕或工具人為求方便以及不跳盜版警告,把 Windows Update 服務關閉還自以為聰明

沒造成在下任何損失是萬幸
舊 2016-12-10, 05:56 PM #278
回應時引用此文章
coolcliff01離線中  
okx
Power Member
 
okx的大頭照
 

加入日期: Jun 2004
您的住址: 永 禾口
文章: 620
有個構想,既然勒索病毒是針對目標進行加密,那是不是可以自行偽裝(或加密起來)成別的類型檔案
以避免被破壞? (當然妥善備份還是最好的手段)
就是讓主要目標變次要或是非攻擊目標達到免疫的效果

如以加密軟件加密之,然後金鑰放置於自己的EMAIL信箱;

或是針對這樣的特性寫出控管程式(勾選想優先保護的檔案類型),
開闢出安全區,編輯與瀏覽都得透過此程式,(也可支援雲端已變異檔名備份)
方能瀏覽(或設置唯讀區)與編輯,而開啟此程式也得配上生物特徵(如人臉辨識、靜脈掃描)等
來增加不易被獲取權限的手段?
並增加此程式的加密法(如加密的話)變更提醒、多檔修改提醒、以避免被奪取權限...

請較各位的看法?

-----------------分隔線-----------------
另外可在C分割區下,安置假的攻擊目標、等待被攻擊
此目標可自行雲端備份,以提供給防毒廠商、或相關研究以預防之!

此文章於 2016-12-10 06:10 PM 被 okx 編輯.
舊 2016-12-10, 06:02 PM #279
回應時引用此文章
okx離線中  
u3350829
Master Member
 

加入日期: Jun 2002
文章: 2,332
引用:
作者okx
有個構想,既然勒索病毒是針對目標進行加密,那是不是可以自行偽裝(或加密起來)成別的類型檔案
以避免被破壞? (當然妥善備份還是最好的手段)
就是讓主要目標變次要或是非攻擊目標達到免疫的效果

如以加密軟件加密之,然後金鑰放置於自己的EMAIL信箱;

或是針對這樣的特性寫出控管程式(勾選想優先保護的檔案類型),
開闢出安全區,編輯與瀏覽都得透過此程式,(也可支援雲端已變異檔名備份)
方能瀏覽(或設置唯讀區)與編輯,而開啟此程式也得配上生物特徵(如人臉辨識、靜脈掃描)等
來增加不易被獲取權限的手段?
並增加此程式的加密法(如加密的話)變更提醒、多檔修改提醒、以避免被奪取權限...

請較各位的看法?

-----------------分隔線-----------------
另外可在C分割區下,安置假的攻擊目標、等待被攻擊
此目標可自行雲端備份,以提供給防毒廠商、或相關研究以預防之!


不需要這麼麻煩....
這類勒索程式幾乎都無法繞過使用者權限控制,其實你只要
平常都使用沒有寫入權限的帳號就行了,真的要動那些資料
再打個帳密就行,可惜的是絕大部分的人都覺的這樣很麻煩;;;
__________________
Es muss sein!
舊 2016-12-10, 07:30 PM #280
回應時引用此文章
u3350829離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:21 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。