Re: [討論] 勒索病毒的入侵討論

作者: louis925 (稚空)   2016-06-07 05:47:35
※ 引述《squareneo (透)》之銘言:
: 到目前為止中毒的方式千百種,因為大家使用網路習慣也千百種
: 想大家來討論自己沒中獎的方式,來防範與當作一個好習慣
: 1.有沒有使用"防毒軟體"依舊還中毒的,
: 如果是為了下載軟體,影片而關閉防毒的範例不算。
: 卡巴用起來防護不錯,有人因此還中毒嗎?
推 louis925: 只是要已知的勒索軟體,防毒軟體都可以防,新的就無法 06/07 05:28
→ louis925: 因為勒索軟體不是病毒,並不具有病毒會複製傳染的特性 06/07 05:29
→ louis925: 所以無法被防毒軟體的啟發式分析找到 06/07 05:29
→ louis925: 但防毒軟體還是可以偵測並防範已知的勒索軟體 06/07 05:30
→ louis925: 完全不裝防毒,你就連舊的勒索軟體都會中 06/07 05:31
: 2.雲端導致中毒嗎?
: Ex:dropbox(或google)與朋友共用的資料夾,別人電腦中毒,緊接著同步?
: dropbox主機也中毒?
勒索軟體只會加密檔案。一般被加密的檔案不會有傳染性。
會這樣做的原因是為了避免被防毒軟體判斷為病毒,
防毒軟體對於未知的病毒的判斷方式就是看他會不會把自己植入其他檔案
勒索軟體如果要成功加密,就要避開複製自己這個行為,減少被抓到的機會
當然,不能排除有些勒索軟體只想勒索沒裝防毒的電腦,這種情況下,
被加密的 pdf, word, ... 等等就有危險。雖然還沒有聽說過
: 3.區域網路關閉共用,是避免中毒的暫時防治方式
如果要共用檔案,只要可以寫入的電腦,都必須防範勒索軟體
畢竟勒索軟體就只是想要修改檔案而已
: 4.ie關閉自動確定功能,或是系統升級win10並且使用正版
重點是 IE 和 Windows 要更新,有沒有 Win 10 是沒差的,沒更新照樣會中
: 5.控制台-變更使用者帳戶控制設定-調整為高
這沒有差,設定為預設的就可以
設定為高,你做任何事情都會問你 UAC,
如果按的太習慣了,可能遇到病毒也會按OK下去XD
: 大家能提供更好的防範方式與建議嗎?
最重要的是下列軟體要更新:
Adobe Flash, Adobe Reader, Adobe Acrobat, Java (或是完全移除)
Windows, IE, Office, Chrome
然後不要使用 KMPlayer, Win XP, IE
然後要裝防毒, Chrome 要裝 Flashcontrol 或 Adblock 之類的關閉 Flash 或廣告
其他還請網友補充,或糾正
作者: MoJi (戰神)   2016-06-07 05:57:00
所以目前把確定是自己的檔案從有病毒的電腦帶到其他乾淨電腦是不會中毒的嘍?(用雲端傳過去或把曾插過中毒電腦的隨身碟插到重灌後的電腦)勒索軟體只跟著os 不跟著檔案?
作者: louis925 (稚空)   2016-06-07 06:08:00
新版的有些有USB病毒,所以隨身碟這些還是很危險雲端船過去的就不會,但是pdf word ppt excel等還是要小心
作者: Argent (我糟故我在)   2016-06-07 06:39:00
那火狐推薦裝什麼附加元件來擋?
作者: sam613 (Hikaru)   2016-06-07 07:30:00
FX設定flash那種不要自動執行就很夠了
作者: ickatw (ickatw)   2016-06-07 08:13:00
將wscript.exe改名會擋掉一些
作者: likeus (Brand)   2016-06-07 11:00:00
Flash移除 改用Chrome內建的 但要設定手動執行
作者: edward40812 (甘草治禿頭)   2016-06-07 11:47:00
KMplayer的問題是?
作者: lynked (左手不只是輔助而已)   2016-06-07 11:58:00
我也想問KMplayer的問題是什麼?免安裝版用的很順手耶
作者: aglet (Aglet)   2016-06-07 12:02:00
Kmplayer跑更新有漏洞會中毒 上一波很多人中標
作者: squareneo (透)   2016-06-07 14:18:00
感謝Louis925兄的詳細解說,這樣對病毒感染的方式比較有個了解: ) 想問一下那如果自己使用windows的磁碟加密是否有幫助呢?kmplayer免安裝版本太多,安裝版本之前有放入一些首頁綁架小軟體在裡面同之前daemon tool lite也是放了一些東西再安裝檔
作者: George017 (阿丙)   2016-06-07 18:43:00
現在Chrome也只有一種Flash->就是內建的ppapi flash你移除掉其他flash可能造成其他瀏覽器看不了某些內容
作者: cbate (自由是用錢買不到的)   2016-06-21 05:10:00

Links booklink

Contact Us: admin [ a t ] ucptt.com