Re: [閒聊] ...快被勒索病毒搞瘋了

作者: freeunixer (御劍客)   2016-06-24 02:44:59
趨勢科技推出針對Cryptxxx和TeslaCrypt勒索軟體的解密工具。
http://www.ithome.com.tw/news/106458
 駱一奇分析,使用者為什麼會被勒索軟體鎖定、進一步將電腦中的檔案加密,
 其受駭途徑幾乎都是,使用者使用不安全的瀏覽器(沒有修補漏洞並更新到最
 新版,多數是微軟的IE瀏覽器)點擊惡意連結後,使用者電腦就被植入勒索軟
 體,而電腦中所有檔案就被勒索軟體加密,接著就會跳出警告視窗,要求使用
 者支付贖金以取得解密檔案所需要的金鑰。
 駱一奇負責研發Cryptxxx勒索軟體的解密工具,先針對受駭人數最多的2.0版研
 發,再增加可解密的範圍,目前已可解密被Cryptxxx 1.0版和3.0版加密的檔案。
作者: bojack (Bojack)   2016-06-24 07:42:00
其實前些日子的攻擊是利用 Flash 漏洞,看 Yahoo(是 tw.yahoo.com) 就會中了,所以第三方軟體也是得定時更新。也可以利用一些瀏覽器外掛來阻擋,如 AdBlock,Flashcontrol等。
作者: Kennyq (舞光十射~*)   2016-06-24 22:25:00
看yahoo也會中...還好我首頁幾年前就已經改google
作者: dickersons   2016-06-27 13:17:00
凡凡凡凡凡凡凡凡分的
作者: JCC (JCC )   2016-06-27 14:24:00
我很懷疑看YAHOO怎麼會中? 難到YAHOO被植入木馬?
作者: joexx12 ((X ̄X)uu...)   2016-06-27 14:32:00
yahoo flash廣告被植入惡意程式 IE+flash沒更新一看就中
作者: freeunixer (御劍客)   2016-06-27 15:06:00
只要開啟 flash (比如說在 ff 裡啟用)這樣就一定會中?我的意思是,有沒有播放 flash 時可以攔截的方法?
作者: deadwood (T_T)   2016-06-27 16:38:00
因為是利用漏洞,所以除非防毒軟體有後來加入攔截方法否則確實是一開flash廣告就中的這也是前一陣子哀鴻遍野的原因之一
作者: HiJimmy (å—¨ 吉米)   2016-06-27 18:12:00
所以是一開始YAHOO不知道被放木馬?還給廣告商撥?
作者: freeunixer (御劍客)   2016-06-28 01:42:00
還好我經常不更新 flash 讓它被 ff 封鎖...
作者: Wishmaster ( )   2016-07-07 06:55:00
看yahoo就會中? 應該還有特定條件吧?不然怎麼大概全台灣一半的電腦都中了吧...

Links booklink

Contact Us: admin [ a t ] ucptt.com