[心得] 兩天內家裡兩台電腦都被勒索

作者: a4567850 (臘腸狗)   2017-04-29 22:45:57
此版首po 請多指教
以前聽聞勒索病毒如何如何時 總覺得不會找上我這種個體戶 但沒想到兩天內連續兩台電腦都中獎了
我本身有一台電腦在從事創作的工作
基本上並沒有上其他奇奇怪怪的網站( 我有兩台電腦 工作業務用的那台絕對不會去 做工作以外的事情 只有會上網連一個網路圖庫的網站 猜測最有可能是從那圖庫網站的廣告中槍的)
昨日忙到晚上7點20 出門去買晚餐 50分回到家時發現電腦整個文件全部都變成亂碼打不開( 不過我的桌面沒有被換掉也沒有跳出要我付款的頁面) 基本上完全是沒有任何徵兆的到出門前電腦也完全沒有任何異樣
所以當下是以為電腦壞掉而不是中勒索病毒
電腦趕緊拿去電腦公司
老闆電腦一開 就說我這是重勒索病毒而且是最新型的⊙_⊙(他說他這個月已經接到60多台都是中勒索病毒 )
資料部分他說只能留下來幫我救看看但基本上是兇多吉少
順道一提 我電腦插著的外接硬碟也一同被加密勒索 ( 重點是這顆外接硬碟就是我的備份硬碟結果整個硬碟也被包一包勒索了超幹)
反正電腦後來當晚就留在電腦公司給他去處理 回到家後就把我那台娛樂用的電腦 先裝一些我工作上會用到的軟體先暫時擋著用先
結果沒想到直到剛剛程式縮小回到桌面發現桌面的檔案都變.fun檔
當下馬上開d槽發現還沒被染指
當機立斷馬上開古狗硬碟把今天趕稿的檔案拉上去 才一拉 馬上電腦無法操作
並且跳出勒索畫面
http://i.imgur.com/IhtOf3V.jpg
各位可以看到我右下角的Google正在上傳
當他勒索畫面全部跑完開始倒數時我的上傳已經結束
所以 不理他警告關機就會刪除檔案的訊息 直接果斷關機 ( 反正這臺本來就是娛樂用完全沒重要資料)
並且用手機登入雲端硬碟確認我的檔案都可打開沒有問題
直接線拔一拔電腦搬去電腦公司
老闆看到我另一台也中勒索病毒直接傻眼
兩台電腦並沒有互相連線 卻在短短兩天都中勒索病毒 這或然率實在是……⊙_⊙
第二台會中獎真的超出我意料之外
但反而卻是幾乎沒損失的 這次之後讓我學乖備份的外接硬碟也不要一直連接在電腦不然跟著一起死實在是很無言
不過今天的文件在綁架前備份雲端出來後第二台直接果斷請老闆重灌了XD
作者: kipi91718 (正港台灣人)   2017-04-29 23:43:00
好慘
作者: nk950357 (nk950357)   2017-04-30 00:18:00
同網域感染(?)話說從上次TeamViewer被爆出被駭我就不敢用了
作者: Adven (電風扇)   2017-04-30 01:01:00
真可怕
作者: Elende (皮皮犬)   2017-04-30 01:03:00
1.你固定用chrome,有用過ie上網嗎?2.adobe flash和windows有沒有更新?
作者: apharomeo (小西瓜)   2017-04-30 02:56:00
Win7如果沒更新,是會被主動入侵的,沒開browser也可能中
作者: leftless (兩個月倒一次垃圾)   2017-04-30 03:34:00
2台都拿實體IP被掃段兩台一起掃到吧
作者: gwofeng (宮山洋行)   2017-04-30 03:43:00
有收E-MAIL開附件檔案嗎
作者: leftless (兩個月倒一次垃圾)   2017-04-30 03:52:00
應該是3月的MS17-010漏洞 似乎可以讓外人直接打進去只要拿實體IP都有機會被打 不開網頁也會中獎
作者: a4567850 (臘腸狗)   2017-04-30 08:37:00
兩台並沒有區域網路的連線對了說到這個TeamViewer 我的第2台電腦就是安裝完這個後不久就掛掉了呢因為我那時候第二台電腦有個驅動程式不會安裝 所以我下載這個原本想請老闆幫我用遠端安裝的結果他安裝完不久還沒跟老闆聯絡時桌面就開始被綁架了收發email的話都一直都有因為工作上的需要本來就會跟廠商業務來往信件我都用chrome上網沒用ie
作者: david7928 (設定暱稱)   2017-04-30 11:41:00
安全性更新有更新嗎? 好像是3月份更新有修這個問題了
作者: a4567850 (臘腸狗)   2017-04-30 13:23:00
更新這部分應該是沒有……不記得有更新過不過這次重灌後系統我應該會換成win10電腦公司是說目前勒索病毒還沒出現在win10上安全性應該會比win7好建議我換win10
作者: apharomeo (小西瓜)   2017-04-30 13:50:00
SMB的漏洞win10也有,不過win10的使用者正常會更新如果不更新,用什麼OS其實都不安全
作者: KevinYu0504 (KevinYu)   2017-04-30 15:41:00
Windows 10 不是不會中勒索病毒的,只是相對較少,因為新系統,漏洞大多有修正。但不更新換啥系統都一樣。
作者: coyoteY (マジジョテッペン)   2017-04-30 16:30:00
TeamViewer是裝官網版還是?
作者: gwofeng (宮山洋行)   2017-04-30 18:29:00
先停用TeamViewer吧真的是超級大漏洞
作者: a4567850 (臘腸狗)   2017-04-30 18:39:00
官網的唷
作者: yo800810 (小敏)   2017-05-01 03:08:00
不是說中勒索第一件事情是要立即關機嗎?
作者: GSX   2017-11-07 07:52:00
恆春到左營包車1200 為何中壢到圓山要3500
作者: DASHOCK   2017-11-07 07:52:00
不要拿外國物價來比
作者: ps1 (知識就是力量)   2017-11-07 07:55:00
3500包含簽證 跟手續費 蠻合理

Links booklink

Contact Us: admin [ a t ] ucptt.com