[問題] 請問要如何取得勒索病毒樣本

作者: huonex (中肯一族)   2016-06-09 18:49:33
由於最近勒索病毒肆虐
連小弟身邊的朋友也不幸中標
才讓我了解這病毒已經接近自己的生活了
因此馬上將自己家中電腦升級至win10
所以我一直想測試現在的勒索病毒
我想要了解這病毒的運作並且思考如何防範
所以我就用了最爛的方法...狂上大陸網站
狂點廣告,狂安裝一堆來路不明的軟體
我卻發現,想要中勒索病毒好像也沒那麼簡單
我已經試了三天了,現在我的電腦已經
比垃圾場一樣髒了,現在一開機一堆垃圾就
把我整個畫面佔滿,但是依舊沒有中勒索病毒
不知道各位大大是如何取得勒索病毒的樣本
像是crypz 或是crptowall 那類的樣本
希望能告訴我一下
我也要測試一下我自己建構的防毒沙箱機制
到底防不防的了這次的勒索病毒
這次的災情真的讓我嚇到馬上升win10啊
作者: ricky855073 (木柵指考王)   2016-06-09 19:28:00
勇者 勇氣可嘉 給推
作者: go1717 (go一起一起當神)   2016-06-09 19:47:00
會中的都是UAC跳出來按是XD
作者: s9122405 ( ~ 帶刺的天使 ~ )   2016-06-09 19:51:00
聽說點開被鎖的檔案會被二次加密 只是我沒試過耶..
作者: mecca (咩卡)   2016-06-09 20:53:00
請問UAC是??
作者: tsukiyo99 (OωO)   2016-06-09 21:07:00
還有就是UAC直接關掉的吧XD
作者: fema (Currahee)   2016-06-09 21:32:00
之前工作場所中勒索,我也找台電腦來狂點樣本,就一直跳出錯誤視窗。後來一次意外把硬體防火牆拿掉,錯誤視窗就不見了,不過,也沒中勒索就是。就此可知,硬體防火牆還有些防護功能
作者: estupid (For What)   2016-06-09 21:45:00
...你用VM玩嗎?
作者: fema (Currahee)   2016-06-09 21:56:00
@estupid 你問我嗎? 手頭有沒在用的主機,重灌後狂點
作者: huonex (中肯一族)   2016-06-09 22:16:00
所以樓上f大你的樣本怎麼來的??
作者: mxy805 (多多)   2016-06-09 22:54:00
目前有一台整台都是勒索病毒的=.="這樣算是寶物嗎?
作者: sam613 (Hikaru)   2016-06-10 02:07:00
最好是升win10就變成百毒不侵~_~
作者: c68111c (酋長)   2016-06-10 09:56:00
不到百毒不侵,比win7安全倒是真的
作者: abram (科科)   2016-06-10 10:00:00
安全一點還是會中勒索 有差嗎 贖金會比較少嗎
作者: c68111c (酋長)   2016-06-10 10:27:00
中的機率比較小,沒差嗎?
作者: ben4918 (ajcurry1209)   2016-06-10 10:38:00
被鎖的檔案是乾淨的.........
作者: ww (劉文聽)   2016-06-10 14:38:00
我很好奇病毒樣本是什麼檔阿 執行檔嗎?
作者: louis925 (稚空)   2016-06-10 16:00:00
不知道有沒有含毒的 pdf 或 ppt, doc 之類的
作者: ashburr (亞德里恩)   2016-06-10 23:24:00
中勒索看起來挺難的,看到有人中,野蠻好奇平時怎用電腦
作者: xoyeh168 (oyeh16889)   2016-06-12 12:20:00
別天真了,win10也是會中勒索病毒啊!!
作者: eva05s (◎)   2016-06-13 18:46:00
終究是習慣問題 UAC開了只會按是一樣會中
作者: cbate (自由是用錢買不到的)   2016-06-21 05:00:00

Links booklink

Contact Us: admin [ a t ] ucptt.com