Re: [問卦] cryptl0cker病毒開始有台灣災情了?

作者: gn231949615 (Time Machine)   2015-11-13 05:32:10
強者我朋友是電腦魯蛇,唬爛幾個點:
1,離開電腦時在跑》關閉待機、省電模式,避免觸發變種clip。
/
2,rsa不論是何種模式,越解不開的,越多「窮舉因數」的狀況。事實是「一個解不開的
鎖,也沒有人可以進去」。大量因數的計算,一方面是強處,刀有兩面,其實就是rsa的
弱點。
/
3,密碼學常用的方法,其實可以看成兩個機制的搭配。系統+檔案。
另外一種是混合式的搭配,可以看成兩個玉佩才能打開楊公寶庫,A瓦片跟B瓦片摔碎重組
成C瓦片。
再一種是互相變質,比如上藥水再跟陽光組合。
/
前面有網友提到這個病毒跟網路連線,也可能意味著,TCP/IP6(IP4幾乎已經被各家防護
完善)做加殼的傳送。而一般病毒要考量的是節點傳輸問題,強者我朋友認為加密的pack
age 可能仍然在主機端,再將password 以封包傳輸到sql database 。多系統中毒而沒有
辦法search的問題,可能出在檔案格式在NTFS Fat32下無法讀取,這個格式又能走EPROM
Dom 16/8
/
Diskgen xxx可以改出幾種檔案存在,但是系統不認識的玩意。
/
至於Nas glib Dsm感染,走的應該是帳戶系統寫入reg
/
沒有源代碼只能猜這樣了
/
真的解這個東西,意味跟銀行對壘,不是小事。頂多在CPU斷點去防,以上廢文完。
作者: KLoVeRs (ちぐさ あすは)   2015-11-13 05:35:00
先推好了 不然別人以為我看不懂
作者: taebo93 (Billy)   2015-11-13 05:36:00
再推一下,原來如此啊~見解獨到
作者: liaon98 (liaon98)   2015-11-13 05:37:00
現在資訊領域要避免不小心用到中國用詞真的好難啊
作者: airbear (airbear)   2015-11-13 05:37:00
濃縮成一句就是 我也沒有辦法
作者: Chiehx (誠)   2015-11-13 05:46:00
1.付錢 2.放棄
作者: Tenging (菜鳥)   2015-11-13 05:53:00
3.搶銀行
作者: horizondrift (無盡地平線)   2015-11-13 05:58:00
嗯嗯,對阿,就跟我想的一樣
作者: k82ay0322   2015-11-13 06:13:00
英雄所見略同
作者: rick65134   2015-11-13 06:15:00
你國小的國語老師常常請假嗎? 真以為八卦都沒人做資安?
作者: cerberus4523 (Cyril)   2015-11-13 06:19:00
觸發方式看下來已經先提醒朋友UAV先調最高了,另外就是刪除索引不知道會不會降低速度… 現況上要解開真的是大家都說不可能,尤其是用RSA加密,而且即使不是RSA加密也搞不清楚實際的檔案狀況就是…還是先從防堵上下手吧,如果可以有主機ip位置理論上可以防火牆先鎖吧
作者: wyvernlee (wyvernlee)   2015-11-13 07:36:00
快推以免被人笑我們看不懂
作者: douglasjs (帥到吐)   2015-11-13 08:00:00
亂寫,各種OS中毒是因為多人在寫變種,單純的RSA加密器罷了最近有個方法是分析加密中CPU的聲波以取得加密key
作者: Malchut (Malchut)   2015-11-13 08:20:00
楊公寶庫害我笑了
作者: a5091300 (穩潔海苔~*)   2015-11-13 08:34:00
這種程度的內容我也知道啊……
作者: kyle37 (KW)   2015-11-13 08:51:00
了解 滿精闢

Links booklink

Contact Us: admin [ a t ] ucptt.com