恐怖綠色勒索病毒源自eyny伊莉論壇,八年多檔案全都無法開啟,但副檔名卻沒變。

有沒有用手機!知道有谷歌相簿或雲端硬碟這東西吧?要抓電影根本不用去伊莉!不用任何權限等級2TB只剩下115GB
windows 10的ie和edge flash player是微軟直接從windows update更新喔

http://www.catalog.update.microsoft.com/search.aspx?q=4014329

其實那不是伊莉中毒,是你那帖發帖的人或廣告在內容裡加了會導向外部下載假flash player更新檔的語法,安裝程式時請看程式是否有數位簽章,或有些程式官方會提供md5雜湊碼,供人驗證檔案完整性.,E-MAIL往來也可以用自然人憑證,證明信件是由自己寄出的,信件有數位簽章表示是自己發出的信件

但firefox和Chrome還是必須手動到官網更新

https://get.adobe.com/tw/flashplayer/otherversions/
蔡x翰想你1235monkey猴子
前幾天我看FB影片也出現這樣 說我FLASH版本太舊
本身用FF+UBLOCK
所以我也點了 但是被擋住沒有跳出任何東西

後來改去官網安裝25版 看來FB有些影片可能也遭植入了

神豬胖嘟嘟 wrote:
好吧,那檔案我是不...(恕刪)


這個假的FLASH更新檔是被植入到伊莉論壇裡面,讓使用者開網之後彈出來騙人的

正常的FLASH更新檔,一定要從官方網站下載,畢竟FLASH本身也是很多洞一直修修補補,外面的來源有沒有被加料也是個風險

並且,若是用CHROME的話,根本不用使用者自行更新,一般都是CHROME自行自主更新內部插件也加強了這方面的安全程度


逛過許多論壇,從來沒遇過有論壇彈出FLASH安裝檔更新給USER,沒裝FLASH無法正常顯示網頁是自己的事情,該顯示FLASH的地方也僅會有提示說需要安裝FLASH的字樣而已

這個FLASH案例就跟之前CHROME下載字型的案例一樣,也是跳出來說CHROME沒有XX字形需要安裝,結果安裝的人就中獎了

這也很像iOS裡面突然跳出訊息說"您的手機中毒了,請按下下載來安裝防毒軟體",是同樣的道理~按下去就中獎了

所以說~ 如果還不太懂的話 就沒辦法了
my470825 wrote:
(公司資安被破解的...(恕刪)


重點在講什麼 你在講什麼
公司被駭個資 公司的問題(被動)
使用者因為自己有問題去下載病毒 使用者問題(主動)

你有問題還是我有問題?
你的論調有問題還是我的論調有問題?

網拍平台這麼多 天天個資外洩 他們也只能訊息說不要上當 然後趕快彌補漏洞
你真的以為每個人都這麼屌 我一直強調 防不勝防
他X的 你真的以為工程師都是神 可以知道駭客有什麼新的方法?

我在資安領域做這麼久 就是有你這種使用者 不是很懂又有一套自以為的說法

h84855924 wrote:
但firefox和Chrome還是必須手動到官網更新
https://get.adobe.com/tw/flashplayer/otherversions/


Chrome的Flash不是都內建的並且透過Chrome的更新機制一起更新的嗎?

我的電腦從不裝Flash Player(不管是PC或Mac),也沒不能看Flash的內容。

至於版本更新,我只好相信google的Chrome team,跟用Edge只好相信
微軟意思一樣。
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。

elikao wrote:
逛過許多論壇,從來沒遇過有論壇彈出FLASH安裝檔更新給USER


Adobe flash更新
不會在你開啟或瀏覽網頁時跳出
只會在你關閉網頁後
還要在一次重開機進桌面時
他才會跳出更新
更新了很多次都是這樣的模式

如果想以後直接不讓flash跳更新
想直接去官網下載更新
下圖紅框處修改成永遠不檢查更新即可

就不會在跳出更新訊息
(所以如果還有跳出更新訊息的一定有問題)
也可以在箭頭處直接點更新
我下載您提供的adobe flash player 安裝假檔
解壓縮的時候,ESET node32 版本10.0.390 就自動移除掉了
放到VM 內執行,沒有安裝防毒軟體,只有使用win10內建防毒,可以解壓縮出來
但是在執行時就自動被Win10 內建防毒隔離掉了,根本沒有執行及中毒的機會!
現在測都差不多入庫
主要是樓主中那時候根本沒入.......

平常真的多留意,別跳出什麼就點或更新
這種就是抓使用者習慣會大意


文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 33)

今日熱門文章 網友點擊推薦!