[討論] 今天大量出現的勒索

作者: paul40807 (ㄏㄏ弟)   2017-05-12 20:48:58
如題 剛剛在外面FB社團看到四個 在這邊又看到兩篇 都是一樣贖金300鎂
在FB社團中的案例Win7*3 WinXP*1
WinXP是做停車場管理的 平常根本沒連外網 只有偶爾遠端而已
另一案例Win7 會計用的 QOS開啟 影音跟購物都被限制 USB被禁止 有允許收發Email
其他兩個Win7 都是打Game FB 水管看片 都沒有迷片
個人覺得這樣也能中 還蠻誇張的
想請問大大們 有任何蛛絲馬跡能夠判斷入侵方式嗎 不然現在真的很剉...
作者: wsx26997785   2017-05-13 00:46:00
伊莉那隻被告家防毒列入黑名了 目前這波不知道512 英國各城市醫院也中獎 國民保健署系統也被攻擊
作者: munsimli (口嫌體正直)   2017-05-13 00:30:00
除了更新之外有只有備份一途,另有的防毒軟體有回滾機制(像卡巴趨勢諾頓等)也無法回復嗎? 還有有些防毒有資料夾防寫的防勒索功能(像彼特或趨勢)也防不住? 我記得卡巴也有應用程序控制可以防護資料
作者: wsx26997785   2017-05-12 23:44:00
這到底是怎麼入侵的 FLASH?
作者: s505015 (s505015)   2017-05-13 00:18:00
那個超好笑上面寫我用人格擔保會解 但你這樣做還有啥人格
作者: banmi (數學小天兵)   2017-05-12 22:54:00
asus的router如果用的是第三方軔體,也會被感染嗎?
作者: tmumustkak (tmu)   2017-05-12 20:49:00
天啊 我家人也是中這個
作者: amos30627 (Destiny)   2017-05-12 20:51:00
我爸的電腦中了 他只是看麥卡貝棒球而已 win7
作者: APM99 (血統純正台北人)   2017-05-12 20:56:00
win7有沒有更新阿?沒跑更新連上網就有機會中 以前如此現在也是如此
作者: amos30627 (Destiny)   2017-05-12 20:58:00
2015年底就不再更新了 想說反正是舊電腦@@
作者: AISC (AISC)   2017-05-12 21:12:00
拍 微軟要大家更新win10
作者: gwofeng (宮山洋行)   2017-05-12 21:13:00
https://goo.gl/TxQQze 確定是這隻剛測了一下,加密中立刻重開機,沒有繼續補刀#
作者: louie83279 (永遠不準的先知)   2017-05-12 21:21:00
這是怎麼跑進來的?
作者: blue901207 (渡邊藍)   2017-05-12 21:25:00
W10不知道會不會中
作者: chinv1327 (下巴)   2017-05-12 21:41:00
作者: jab7611 (:))   2017-05-12 21:51:00
今天下午也中獎了 副檔名WNCRY 勒索600比特幣
作者: luuluu (巨兔)   2017-05-12 21:57:00
[email protected] read me@....的文件啊啊啊啊
作者: TreeYellow (逃避吧孩子)   2017-05-12 22:01:00
600鎂+1 目前重灌完正在善後了 幹你老師
作者: photoless (Photoless)   2017-05-12 22:02:00
不只pc端要加強 恐怕你家的網路架構問題很大
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 22:04:00
現在是怕重灌後還是會中啊…根本不知道怎麼感染的= =
作者: photoless (Photoless)   2017-05-12 22:06:00
Ap也要加強了
作者: greg7575 (顧家)   2017-05-12 22:06:00
router吧。最近asus有一波
作者: joeylord (袋鼠王)   2017-05-13 12:15:00
作者: Pegasi (Pegasi)   2017-05-13 14:08:00
這類毒還讓蠻多人有斯德哥爾摩症候群..交流 殺價 善意提醒
作者: Zbomb (Z型炸彈)   2017-05-13 18:24:00
pcc可以擋下來
作者: redbeanbread (尋找)   2017-05-13 19:34:00
拜託 迷片版都是樓主一生平交 不會做壞事的安
作者: jj980734 (碎掉的玻璃心)   2017-05-14 01:22:00

Links booklink

Contact Us: admin [ a t ] ucptt.com