[求救] 昨天被攻擊勒索

作者: Lan1982 (傑作源自不必要的堅持)   2016-03-08 15:07:17
昨天一個彈跳視窗後工作管理員叫不
出來,該視窗網頁當機,接著跳出張
檔名為_ReCoVeRy_qxxx的照片,要
我別浪費時間等,照寫的去網址看,
贖金500美元,幾天後變1K USD。
開始聽到防軟拼命擋硬碟一直作動,
但為時以晚,慶幸的是只蔓延到A碟
的C&D槽,每個子資料夾都有2張照片
所有文件照片檔都變.mp3,說也奇怪
program files沒被破壞,想請問的是:
1.昨夜在win xp安全模式下將A碟CD
槽以外全部用行動硬碟備份,這顆硬
碟有沒有帶原的風險?該怎麼備份
2.我想重灌A碟就好,但我有2顆硬碟
B碟內會不會藏一些東西擴散回A碟?
3.RSA4096加密的駭客,會不會趁我
連線時再次知道我的位置、認得我的
電腦?因為沒有付贖金的打算,就是
日後遭到一些報復行為。還是說他們
本身不知道受害者是誰,撒下程式後
轉身就走靜待魚兒上鉤?是隨機的嗎
作者: n168 (wu)   2016-03-08 15:57:00
付錢也不見得給你金鑰,因我也是受害者, 如果你用中毒的系統去複製那應該會把有毒的檔案帶過去。
作者: Lan1982 (傑作源自不必要的堅持)   2016-03-08 16:24:00
啊不會吧,那如果硬碟拔去別台電腦當slave,也會帶過去嗎
作者: brianuser (產業廢棄物)   2016-03-08 16:26:00
我看過的不會經外接硬碟傳遞,勒索軟體不會"感染"正常檔案,一般都是經由 email 附檔的 js,或是惡意廣告讓你中獎。不過你要複製用的外接硬碟最好不要裝東西不然插進去沒注意又有檔案被加密就麻煩了報復應該是沒有這麼閒,你都重灌了他拿你沒皮條啊之前看過新聞是有人在出售勒索程式的樣子,只要花一點錢就能開始你的勒索事業。兇手應該沒你想的這麼強。
作者: Lan1982 (傑作源自不必要的堅持)   2016-03-08 16:48:00
謝謝,所以它必須存在C槽(指揮所)才能蔓延到其他槽嗎?因為突然想到我的B硬碟有留開機系統,若改用B硬碟進入OS再將原A硬碟的C:格式化,不知可不可行,怕斬草不除根啊
作者: brianuser (產業廢棄物)   2016-03-08 17:04:00
你開別硬碟的OS惡意程式不會被執行,我想是安全的
作者: louis925 (稚空)   2016-03-09 07:17:00
沒有駭客在攻擊你的電腦,只有你自己點到東西被感染如果真有駭客,他報復你又賺不到錢,這樣做也太閒了

Links booklink

Contact Us: admin [ a t ] ucptt.com