今天付款給勒索病毒Crypt0L0cker 順利拿到解密檔


NELSON6666 wrote:
今天付款給勒索病毒Crypt0L0cke...(恕刪)


我前天30號也中了,我看它產生的文字檔跟網頁產生時間,也是那天早上
我就在回想那天開機發生了甚麼事,我只記得有個更新跳出來問我要不要更新
當天也只有那個怪怪的更新通知(怪是怪在它不知道是甚麼的更新,但就是有通過驗證的更新才按下去),還跳了兩個不同的
第一次我按確認,但第二次我就覺得怪怪的按取消
但到了下午要測試東西時才發現資料打不開,一開始還以為是資料損壞或是不完全
但不是,因為做過測試另一個檔案前幾天才開啟過,為了它的格式是映像檔
我還去下載一個掛載映像檔的程式,選用不付費的免費功能
時間是28號,而我電腦出問題是30號,也就是說問題不在檔案,而是30號這個更新
跟板上遇到的差不多,就是要付款,但它說要500美,超過時間就要改成1000美元
網頁再下去就要求用比特幣支付
求援無效情況下,忍痛還原到初始狀態,不過還好我上個月才做過一次備份(針對工作有需要的東西),可惜的是之後的東西都沒備份,放給它去囉
還原完安裝好一些常用軟體後立刻做還原映像檔,因為還原點也沒救
我明明有個25號的還原點,它不給我選,反而是重新建立的(不小心點錯了)
它又可以點選新的時間點
但既然沒救了,與期望其興嘆,或是付錢,我寧願砍掉重練
就當硬碟大清掃,順便檢視一下自己沒好好整理的硬碟


真的不要浪費時間去付錢,東西沒了很可惜,但都還可以重頭來
給哪種人錢就壯大它的氣勢,讓它更囂張
給這個人-_-凸
嗚,我也中了那個病毒,檔案也下加密無法開啟,請了微軟的技術人員協助結果他幫我的病毒移除,檔案救不回來,如果我要付款買密碼?沒有病毒,有辦法要回密碼?我桌面留了他的文件檔跟網頁連結的網站,還是我要私下信箱跟他連絡?好可憐家人檔案照片全毀,我好想救回!嗚好像只有付費方法~請求協助(病毒掃了、付錢還可以救嗎回?)
趨勢科技發表關於Crypt0L0cker等綁架病毒的研究報告 (含感染原因)

http://blog.trendmicro.co.jp/archives/12434 --此為日文網址。

簡單翻譯一下:

趨勢科技證實日本當地已有70個以上網站遭到竄改、在語法中插入惡意script,
遭到竄改的網站會將使用者轉到漏洞攻擊網站、以達到散佈綁架病毒的目的。
遭竄改網站包含中小企業、學校及地區團體、以及個人網站,
所有被改竄的網址最終都會將使用者轉到同一個漏洞攻擊網站,因此推測是同一人(或組織)所為。

趨勢分析遭竄改網站中有80%一個禮拜的造訪數約為1000以下、最大到15000次,並非熱門網站。

攻擊網站使用名為"Angler"的漏洞攻擊工具(Exploit Kit),會攻擊Adobe Flash、Jave等產品漏洞,
只要使用者的電腦中有任一個舊版本的軟體就會遭到攻擊、進而感染綁架病毒。

趨勢說只要不是遇到零時差漏洞、將所有軟體升級--特別是上網時會利用到的軟體(含OS)到最新版應可100%防止感染。

==================================================================

現在已經不是看起來有問題的網站會有病毒了,而是連正常的網站都會遭到竄改。
怪不得我最近連上一些常上的國外專業網站Norton都會跳出視窗說已阻止病毒入侵...好險好險~

jerry20530 wrote:
又是XP 上萬元 ...(恕刪)


苦主可不是只有XP
WIN7 WIN8 都有案例
所以不用牽拖XP喔
習慣良好的人用什麼作業系統風險都低 反之...

smilearmy wrote:
苦主可不是只有XP
WIN7 WIN8 都有案例
所以不用牽拖XP喔
習慣良好的人用什麼作業系統風險都低 反之...


漏洞再新的系統都會有 為什麼強調xp可怕 因為它沒有更新支援了

剩下的系統不更新也是有風險 漏洞是靠後面補上了 再新的系統你不更新還是會有問題阿

越新的系統 內建的支援越多 問題當然少 但是還要需要更新和安裝防毒軟體

至於java和flash 都有自動更新功能 會中標的應該是沒有更新到 或是關閉了自動更新
别看你今天闹得欢,小心今后拉清单,这都得应验的。不要干这种事情。头上三尺有神明,一定要有敬畏之心。
vs3151user wrote:
趨勢科技發表關於Crypt0L0cker等綁架病毒的研究報告 (含感染原因)
http://blog.trendmicro.co.jp/archives/12434 --此為日文網址。
簡單翻譯一下:
趨勢科技證實日本當地已有70個以上網站遭到竄改、在語法中插入惡意script,
遭到竄改的網站會將使用者轉到漏洞攻擊網站、以達到散佈綁架病毒的目的。
遭竄改網站包含中小企業、學校及地區團體、以及個人網站,
所有被改竄的網址最終都會將使用者轉到同一個漏洞攻擊網站,因此推測是同一人(或組織)所為。
趨勢分析遭竄改網站中有80%一個禮拜的造訪數約為1000以下、最大到15000次,並非熱門網站。
攻擊網站使用名為"Angler"的漏洞攻擊工具(Exploit Kit),會攻擊Adobe Flash、Jave等產品漏洞,
只要使用者的電腦中有任一個舊版本的軟體就會遭到攻擊、進而感染綁架病毒。
趨勢說只要不是遇到零時差漏洞、將所有軟體升級--特別是上網時會利用到的軟體(含OS)到最新版應可100%防止感染。
==================================================================
現在已經不是看起來有問題的網站會有病毒了,而是連正常的網站都會遭到竄改。
怪不得我最近連上一些常上的國外專業網站Norton都會跳出視窗說已阻止病毒入侵...好險好險~


到現在還有人認為
「我只要不上一些亂七八糟的網站,我的電腦就很安全」?
如果還有這樣的觀念,我的建議是這觀念最好改掉...

大家覺得「正常」的網站,很多根本就是疏於維護,甚至沒有在維護系統!
反正付了錢外包出去,人家把主機,網站架好,能動,能透過後台更新就好,
誰管它系統有沒有更新,有沒有被植入木馬? 這樣的網站容不容易出問題?
容不容易被植入惡意程式?有點電腦常識的人自己去想...

隨便架個什麼server,看防火牆log就知道有多精采了...那種架好了就
沒人維護系統,更新系統的網站,中標是早晚的事。

有人說上色情網站容易中標?我的看法是反過來的,這類網站它的唯一營收
來源就是這個網路提供的服務,而且目標顯著(賺黑錢的)容易被威脅恐嚇。
所以通常都是有人每天在監控,也經常維護。比起那種什麼公司網頁,學校
網頁等等安全性對我來說反而更高。

哪有什麼叫「正常的網站」?只有「有人管理的網站」跟「沒人管理的網站」
我指的管理是指網站伺服器跟系統,而不是網站的內容。太多網站只有內容
的管理而沒有伺服器跟系統的管理。 網站做好,要簽維護合約:
「蛤?為什麼我要付這個錢?沒付錢網站就不能動嗎?沒有的話就不用簽合約」
很簡單易懂吧?

我舉我以前遇過的例子,我想上去ESPN體育台查個節目表,google Chrome
就跳警告了...說已經被認定為有害網站。請問ESPN體育台應該不是什麼亂七
八糟的網站吧? 要用Windows,保護費該繳的還是要繳...
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。

jerry20530 wrote:
至於java和flash 都有自動更新功能 會中標的應該是沒有更新到 或是關閉了自動更新


java和flash最可怕的兩點是
1.它們都要用很高的系統資源存取權限。
2.它們都有「幾乎可以保證抓不完的漏洞」的悠久歷史。

什麼叫做「零時差漏洞」
就是指patch還沒出來,甚至原廠自己都不知道的漏洞,
駭客利用這個來進行攻擊。有自動更新也防不了這個的!

不過還好通常零時差攻擊範圍還來不及擴大,也許就有
patch可以擋了,所以自動更新還是有必要的(至少有提醒,
然後自己手動選擇要不要更新也好)。
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。

bluesystem wrote:
到現在還有人認為「...我舉我以前遇過的例子,我想上去ESPN體育台查個節目表,google Chrome
就跳警告了...說已經被認定為有害網站。請問ESPN體育台應該不是什麼亂七
八糟的網站吧? 要用Windows,保護費該繳的還是要繳...(恕刪)


偶而有時我遇到 還想說chrome 誤判...
這下要感謝google 了。幸好都有聽話 沒強要進去。

不見棺材不掉淚 wrote:
偶而有時我遇到 還想說chrome 誤判...
這下要感謝google 了。幸好都有聽話 沒強要進去。

老實說,
我是沒那麼聽話,
進去也是沒事.
☆ 私人訊息直接刪除不再回覆 ☆ 願望 : bovuhPPjMnEfkyhggnsJdABaLFPuhXT4
卡巴斯基已有此綁架解密程式,各位可以參考看看。
https://noransom.kaspersky.com/
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 17)

今日熱門文章 網友點擊推薦!