Re: [問卦] cryptl0cker病毒開始有台灣災情了?

作者: Cubelia (天空の夜明け)   2015-11-13 04:24:08
要是中了後又沒做任何準備
要把檔案救回除了一些"偏方"以外
偏方範例如下:
1.系統還原
2.已經被抄然後釋出解鎖檔的那種
幾乎只剩付贖金的選擇 (連FBI都說乾脆付贖金)
https://goo.gl/M3nvJc
(securityledger.com的英文原文)
不然還有兩個方法就是把檔案留下
1.至少寫勒索軟體的總有一天會被查水表
2.留給未來的子孫破解
===
結論就是只能盡量預防
目前是聽到以郵件夾帶為大宗
(但是常見的免費信箱幾乎都會有最基本的垃圾信件過濾, 敢點來源不明的附件
心臟還蠻大der)
然後是有看到少部分可經由網站的垃圾廣告來傳播, 這個似乎越來越常見惹
(那這樣的話防廣告插件如adblock不就可以有效預防了嗎?)
甚至聽過XP更容易中標的這種說法(因為沒有像Vista以後的UAC?)
不過神奇的是中了的人幾乎是神不知鬼不覺的中
(就"不知道為什麼就跑出這東東"的一個概念)
然後匯出瀏覽紀錄供參考的例子也沒有 (但瀏覽紀錄已經是個人隱私惹)
我目前是:
沙盒軟體(Sandboxie)+ADB+使用者習慣(不亂點東西是基本原則)當第一道防線
然後再以定期勤做離線備份當最後防線
備份最重要
沒備份=資料都沒了
有備份=減少損失
勤更新作業系統, Flash和Java也得定期檢查更新
別嫌UAC麻煩...最好還是開著會比較好
愛抓xx破解 軟體/遊戲 或是序號機啥的也請保重
就算不會中勒索軟體, 也還是有可能中木馬或病毒
那防毒哩?
遇到勒索軟體的話幾乎只能說是裝心安的
作者: kingrichman (silent all these years)   2015-11-13 04:29:00
防毒通常都是毒出來之後才破解,中間有時間差畢竟蠕蟲一直變種,防毒抓不到
作者: g380risde (土撥鼠)   2015-11-13 04:32:00
請問UAC有沒有辦法弄成一律通知但是又不會變暗?
作者: Raogo (Raogo)   2015-11-13 04:33:00
作者: wsx26997785   2015-11-13 04:50:00
在裝NoScript更好 會把網頁JAVA停用 你可以手動解開

Links booklink

Contact Us: admin [ a t ] ucptt.com