→ end81235: 其實我一直很好奇的是,這種會變更檔案的動作,不是會被 12/06 11:54
→ end81235: 現在很流行的那種偵測管理或是uac之類的擋下來嗎? 12/06 11:54
→ end81235: 以前很流行的docomo fw也有這種功能不是? 12/06 11:54
→ end81235: 打錯了,是comodo XD 12/06 11:55
因為這個病毒照目前的描述來看,它不會動到系統檔案
它做的只有這兩件事:
1. 找到你常用的普通檔案(例如mp3/jpg/png/mp4/docx/xlsx等)
2. 用它特有的金鑰進行加密並且上鎖更名成.vvv的檔案
也就是說在這過程中它完全不會動到系統檔案,
而UAC是不動到系統檔案與權限之前它不會彈出來問你要不要給權限的
(不然你每載一個檔案每做一件事都跳出來問你要不要變更什麼的不是煩死了)
這嚴格來說不算是系統漏洞,因為它做的就是背景工作刪修檔案
只是這程式不是使用者手動去啟動它的
(手動啟動應該不少人幹過吧,有一些程式是你給他指令它可以批次改檔名或修圖的)
基本上這應該就只有可以讓使用者自己任意處理檔案的Windows系統容易中
但不是說Mac/Linux不會中,這兩款作業系統不容易中是因為處理檔案的程式碼不一樣
用在Windows上的程式碼在Mac/Linux基本上不通用
手機的話,iOS/Android你不搞JB或ROOT基本上中獎機率超低,
(更別講完全沒人搞翻牆的Windows Phone)
因為手機上這三款作業系統都有設定每個APP只能在自己的環境下運行,
檔案也只能透過特定的共用管道(例如分享、檔案提供器)互動,
基本上不可能在使用者不知情的情況下就擅自處理
所以手機為什麼足以搞出大問題的病毒都還不多就是這原因
(相對來說手機APP的問題經常是你給了太多權限以至於自己的資料被偷)
再次提醒,智慧型手機病毒少這個事實是你沒搞JB與ROOT才適用。