[問題] 勒索病毒會透過USB感染其他電腦嗎?

作者: kumori (TSUYOSHI)   2015-12-02 10:12:35
故事是這樣的
在用朋友電腦的時侯
想說外接硬碟還有空間所以就幫他備份桌面跟D槽檔案到外接硬碟
怎料到 過了5個多小時後
他的電腦就跑出勒索病毒了...
然後GOOGLE一下發現這個病毒很強大
我擔心一下這些問題:
1.這個病毒再還沒毒發前進行檔案(不是系統)的備份
會感染USB硬碟以及曾插過其他電腦內的檔案嗎?
2.這個病毒好像有潛伏期 大概多久?
3.如何知道電腦或USB有沒有感染?有特徵嗎?
4.這個病毒在電腦格式化後就解決了嗎?
5.中了這個病毒幾天內會毒發?
問題有點多不好意思....
作者: qxxrbull (XPEC)   2015-12-02 10:30:00
我觀察到 有些會點下去一段時間後才發作 但有些是立刻發作
作者: changeagle (老鷹)   2015-12-02 12:08:00
我這幾天剛中標,驚魂未定兩顆外接硬碟死了一堆檔案 趁電腦重灌接看看 發現沒繼續擴散第二個問題,可能沒潛伏期,我是更新KMP之後,電腦就開始運作很慢3.特徵就是檔案名 副檔名開始變亂碼4.我目前剛重灌 基本上尚未發現異狀硬碟還活著 死的是檔案 我發現一堆檔案瞬間白了http://i.imgur.com/0TXKJFL.png就像這樣 檔案打不開 送你一張圖檔叫你付錢解鎖我基本上外接是沒在拔除,所以中標時大概就直接侵入加密了
作者: qxxrbull (XPEC)   2015-12-02 16:02:00
樓上應該是中最新款的 連檔名都會加密
作者: changeagle (老鷹)   2015-12-02 16:08:00
https://youtu.be/vPbsq-GJiyg其實我對電腦知識沒有很瞭解,但從這影片說明來看駭客種下的毒不會跑到外接硬碟去(我的認知),本身被加密的檔案也不帶毒,說它是毒也不對,嚴格說,只是一款「強制加密的軟體」但絕對不是憨人想的那麼簡單,如果是這樣,沒道理這個毒到現在還是解不開
作者: abram (科科)   2015-12-02 18:47:00
好像沒錯 防毒軟體要怎麼判斷是使用者winrar還是勒索加密?
作者: jackyT (Ubuntu5566)   2015-12-04 10:10:00
加密方式吧
作者: louis925 (稚空)   2015-12-05 14:22:00
無法啊
作者: chung74511 (迷惘)   2015-12-08 21:24:00
我和changeagle大中的好像一樣...

Links booklink

Contact Us: admin [ a t ] ucptt.com