louisnyk wrote:小弟昨天中了Crypt0L0cker...(恕刪) 通常會有這種看到網站即中毒的情況,是因為以下幾點:1. 作業系統沒有更新,或使用無法更新的XP2. 瀏覽器沒有更新當沒有更新時就會有安全漏洞,惡意程式就可以繞過使用者同意下載並且執行惡意程式
luelue666 wrote:請問各位一個問題,我的資料碟幾乎都放到了約 90%了,這樣有可能中 Crypt0L0cker ?它不是會打包所有的資料? 這樣應該沒有空間可以存放打包好的資料吧....... 這種病毒加密的方式是採用RSA-2048bit置換的方式去覆寫掉原本的檔案,檔案大小幾乎不會變大。所以只要你接上的硬碟中有他可以辨識的檔頭(因此改附檔明沒用),就會被加密。
brad1228 wrote:可能有希望了...http...(恕刪) 這個僅適用於舊版的,目前有各種分支版本及變種,這種加密病毒的特性就是,就算病毒被清除以後,檔案仍是被加密,因此新的變種就是新的私鑰,只要安全程式無法找到惡意程式私鑰傳送的漏洞就無法解密。第一版的加密惡意程式:CryptoLocker就是因為把私鑰存在本地,因此能輕鬆破解,但是新版的後續各種變種,都是把私鑰透過tor網路存在各個被入侵的電腦、伺服器中,因此沒在你自己電腦裡,你就無法破解。目前已知知名變種有:初代:Captlocker後續:Crypt0l0cker、Cryptowall 1.0、Cryptowall 2.0、Cryptowall 3.0、TorrentLocker、TorLocker、TeslaCrypt然後現在又出現更可怕的商業模式:勒索軟體雲端化:Cryptolocker變身SaaS軟體即服務,50美元開始勒索事業接下來情勢只會越來越嚴峻,建議做好以下措施:1. 停止使用Windows XP之類無法再更新安全漏洞的系(如果有收到更新那是microsoft security essentials,不是安全更新,漏洞還是在)2. 停止使用爛防毒像是microsoft security essentials(效能差、誤判高、掃不到,請參考上面我貼的報告,那條虛線就是microsoft security essentials)3. 請更新軟體套件例如:JAVA、Flash、Adobe Reader...等
on9558 wrote:想請問一下網站跳出一個視窗後有再按什麼按鈕嗎??如果只是單單跳出一個視窗就會把硬碟加密這就太可怕了~~~~~~~ 基本上如果是透過系統漏洞進入的,根本不會跳出任何提示就會直接中獎了,所以才要各位更新系統,並停止使用XP。
Chair. wrote:我在想~是不是可以...(恕刪) 除非你是硬體層或bios下把該硬碟做成唯獨,否則Win底下的唯獨都能被修改動手腳不過你硬碟用唯獨不是很難用嗎?安全防護做好相關的知識稍微follow一下就可以了,可別因噎廢食