中了Crypt0L0cker,還原電腦後病毒可能潛伏在隨身硬碟嗎?


舊版的病毒,可以嘗試看看
https://noransom.kaspersky.com


今年的最新版,目前無解,加油!!

louisnyk wrote:
小弟昨天中了Cryp...(恕刪)
這邊是01,不是什麼亂七八糟的網站.....

louisnyk wrote:
小弟昨天中了Crypt0L0cker...(恕刪)


通常會有這種看到網站即中毒的情況,是因為以下幾點:

1. 作業系統沒有更新,或使用無法更新的XP
2. 瀏覽器沒有更新

當沒有更新時就會有安全漏洞,惡意程式就可以繞過使用者同意下載並且執行惡意程式

kokolong wrote:
現在電腦是用 YANDEX...(恕刪)


你用的瀏覽器都是用『遮蔽』廣告的方式,並無法阻止惡意的javascript,
透過沒有更新的系統或是瀏覽器的漏洞進入。

louisnyk wrote:
Avast免費防毒...(恕刪)


Avast 在防毒評價中並不優秀呀,你奢望他給你多好的防護?
(資料來源:av-comparatives.org


會去看一些謎片,去對岸網站看片
下載抓東西養動物
我都弄一台電腦來專門做這些事情,就算中毒也沒太大影響

luelue666 wrote:
請問各位一個問題,我的資料碟幾乎都放到了約 90%了,這樣有可能中 Crypt0L0cker ?

它不是會打包所有的資料? 這樣應該沒有空間可以存放打包好的資料吧.......


這種病毒加密的方式是採用RSA-2048bit置換的方式去覆寫掉原本的檔案,檔案大小幾乎不會變大。

所以只要你接上的硬碟中有他可以辨識的檔頭(因此改附檔明沒用),就會被加密。
我在想~是不是可以把檔案用什麼軟體給限制唯讀來防止
就重要的文件設定就好

brad1228 wrote:
可能有希望了...http...(恕刪)


這個僅適用於舊版的,目前有各種分支版本及變種,
這種加密病毒的特性就是,就算病毒被清除以後,檔案仍是被加密,
因此新的變種就是新的私鑰,只要安全程式無法找到惡意程式私鑰傳送的漏洞就無法解密。

第一版的加密惡意程式:CryptoLocker就是因為把私鑰存在本地,因此能輕鬆破解,
但是新版的後續各種變種,都是把私鑰透過tor網路存在各個被入侵的電腦、伺服器中,
因此沒在你自己電腦裡,你就無法破解。

目前已知知名變種有:
初代:Captlocker
後續:Crypt0l0cker、Cryptowall 1.0、Cryptowall 2.0、Cryptowall 3.0、TorrentLocker、TorLocker、TeslaCrypt

然後現在又出現更可怕的商業模式:
勒索軟體雲端化:Cryptolocker變身SaaS軟體即服務,50美元開始勒索事業

接下來情勢只會越來越嚴峻,建議做好以下措施:
1. 停止使用Windows XP之類無法再更新安全漏洞的系(如果有收到更新那是microsoft security essentials,不是安全更新,漏洞還是在)
2. 停止使用爛防毒像是microsoft security essentials(效能差、誤判高、掃不到,請參考上面我貼的報告,那條虛線就是microsoft security essentials)
3. 請更新軟體套件例如:JAVA、Flash、Adobe Reader...等

on9558 wrote:
想請問一下
網站跳出一個視窗後
有再按什麼按鈕嗎??
如果只是單單跳出一個視窗
就會把硬碟加密
這就太可怕了~~~~~~~

基本上如果是透過系統漏洞進入的,根本不會跳出任何提示就會直接中獎了,
所以才要各位更新系統,並停止使用XP。
Chair. wrote:
我在想~是不是可以...(恕刪)

除非你是硬體層或bios下把該硬碟做成唯獨,否則Win底下的唯獨都能被修改動手腳
不過你硬碟用唯獨不是很難用嗎?
安全防護做好相關的知識稍微follow一下就可以了,可別因噎廢食
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!