關於勒索病毒的常見問題與說明(內詳) - 6/2更新

Chark.tw wrote:
這要從幾個方向來說...(恕刪)



感謝C大的解說
還好昨晚的大規模攻擊,家裡和公司的沒有中標
但之前依莉事件就已經讓我興起了備份的動作要在更完整一點



Chark.tw wrote:
當你由桌面連結或者瀏覽器網址列連線過去時
出現的是網路硬碟的管理介面或者直接是一個資料夾?


桌面連結點下去,是打開檔案總管的資料夾,可以看到所有的檔案
位置是\\192.168.x.x,也可以用ftp連進去
要進去還要打使用者名稱跟帳號密碼
不過可以設定紀錄,不用每次進去都要KEY帳號密碼
目前在想辦法取消電腦這部份認證

瀏覽器網址列輸入192.168.x.x,則是打開它的控制中心
只有一些設定的部分,沒有任何檔案可以在這裡看到


Chark.tw wrote:
網路硬碟有直接開放資料夾到內網
(就是你可以在網路芳鄰直接看到資料夾,而不是只能看到網路硬碟)
然後你權限又是開放給所有人讀寫
那麼 "有可能" 也被加密,但前面一樣的理由,要看作者有沒有針對這部分去寫


在網路芳鄰上,看到是這個樣子

點進去後就一個一個區分開來的資料夾

每一個資料夾我可以獨立設定使用者帳號,讀 寫 權限也都可以分開設定

今天發作的WanaCrypt0r,是一種具攻擊性勒索病毒,只要你的電腦在網際網路上面,或在區域網路上面,Windows SMB Server 系統漏洞沒有關閉,Port 139與Port 445沒有關閉,都會遭受到攻擊。

像這樣的具攻擊性勒索病毒,我網路硬碟掛在同一個區域網路上面,就怕其中一台電腦中標,會導致這顆硬碟也被加密.....

它是可以掛網路磁碟機,但不習慣這樣用,也還好這樣躲過一劫

資料提供給C大參考看看,有新的資訊也再麻煩您分享了,感恩

wanghy.ad wrote:
感謝C大的解說還好...(恕刪)


據說,這次的 WannaCry 會對家用群組內的共享資料夾動手,就是那個影片、文件、音樂
但沒有看到更詳細的受害報告......

網路芳鄰的共享資料夾也沒看到案例

假設真的會對共享資料夾動手,那表示網路芳鄰的也可以加密
重點就在於病毒作者怎麼寫

目前還沒看到有人跳出來慘叫自家區域網路共享資料夾全滅.....

因為這次是透過 Port 445 擴散,只要區網內部一台電腦中獎
其他沒補洞的可能都難逃一死.............

除非有人家裡是 Win7 中獎, Win10 存活又正好有開放資料夾共享
這樣才能確定到底會不會

現階段只能猜 "可能會"

以備份的角度來說,機器備份完之後最好要離線
不然就是要備份的機器只能讀取,備份的工作則是由機器自己去撈
而不是讓人把資料丟進去

小敏江 wrote:
以下內容為個人這段...(恕刪)



感謝"小敏江"版大,熱心分享與收集相關資訊分享給大家~

小弟是否可以將你分享的文章內容轉貼給朋友與同事~謝謝您!

KevinYu0504 wrote:
任何有安裝 Malwarebytes 的人(不論付費或免費),
我都強烈建議立即升級至新版本...(恕刪)


可是我看他的比較表

免費版並沒有防勒索的功能

更新有用嗎?

pcian wrote:
可是我看他的比較表

免費版並沒有防勒索的功能

更新有用嗎?


沒錯,免費版沒有防勒索的加值功能。

我之所以建議各位立即升級,是因為新版本修正了許多軟體上的細節錯誤,
還有更加的節省系統記憶體,所以才會強烈建議升級。

付費版才有 即時防護、惡意IP(網站)防護、勒索病毒防護、零時漏洞防護 等等 ~
KOKO-ORZ wrote:
感謝"小敏江"版大,熱心分享與收集相關資訊分享給大家~

小弟是否可以將你分享的文章內容轉貼給朋友與同事~謝謝您!


可以喔,
可是因為內文一直有在更新,
可能要特別注意一下。
樓主5分奉上

前面提了好幾個防勒索軟體

bitdefender、zemana、cybereason等

通通要裝 還是裝幾個 或是選一個即可?

怕通通裝耗資源


雙巴大神 wrote:
不要再掰了
Windows 10是內建flash,請問怎麼移除?...(恕刪)


adobe有提供flash player移除工具呦

pcian wrote:
樓主5分奉上
前面提了好幾個防勒索軟體
bitdefender、zemana、cybereason等
通通要裝 還是裝幾個 或是選一個即可?
怕通通裝耗資源


我誠心推薦我之前提過的這一套 : Emsisoft
詳情可以看這裡

Emsisoft 除了自家引擎與資料庫,還搭配比特凡德的引擎跟資料庫,
使用誤判率低、入庫速度快、準確度高的比特凡德資料庫後,
偵測率表現常常在我測試中表現都是第一名。




至於 Zemana 或者 Malwarebytes,則是因為必須是 " 付費版 " 才有即時防護、
防勒索等功能,如果你是使用免費版,它沒有常駐在系統防護的能力,
所以即使安裝,偶爾手動打開掃瞄一下系統打掃一下,是無妨的。

如果說你願意付費,其實 Zemana 的系統消耗的不多,
幾乎是無感,Malwarebytes 則是稍微高一些,
但它的 惡意IP(網站)防護做得比較好

cybereason 我記得是免費的,
但它需要一直常駐在系統,
我記得也很省資源,應該是無妨 ~

不過我記得之前看過不少測試,
cybereason 的表現實在很難稱讚他,
還有待加強。
雙巴大神 wrote:
不要再掰了

Windows 10是內建flash,請問怎麼移除? 

掰什麼?
上述文章又不限於win10使用者,
當其他版本沒人權嗎?
win8以上的系統,
flash會由系統來自己更新,
這部分我也是有多次提到,
別人認真寫文有錯誤可以指出,
我會感謝你的指教,
但說別人用掰的也太過份了!
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 14)

今日熱門文章 網友點擊推薦!