關於勒索病毒的常見問題與說明(內詳) - 6/2更新

小敏江 wrote:
以下內容為個人這段...(恕刪)




感謝樓主將各路資料收集在一處!

5分送上。


neo3p wrote:
win 7 sp1...(恕刪)

這麼看來,勒索病毒加速用戶更換到win10.

Rondo.神夜天月 wrote:
除了沒有更新外還有哪些可能嗎?
家裡的電腦沒在更新怕怕的
因為家父一直認為更新是電腦公司的陰謀用來拖速度的
也不給我們更新
這樣要怎麼勸?


這台電腦不要上網,甚至連插 USB 也要謹慎考慮。    

最重要的是備份好檔案。 等發生後他觀念就會改變了。  

 


wanghy.ad wrote:
抱歉,我想問一個備...(恕刪)


這要從幾個方向來說
首先是你的網路硬碟
當你由桌面連結或者瀏覽器網址列連線過去時
出現的是網路硬碟的管理介面或者直接是一個資料夾?

假設是前者,那麼勒索病毒基本上沒辦法對他下手
因為連線進去只是一個介面,程式沒辦法直接進行檔案修改跟加密

假設是後者,那就有機會,因為程式可以對內容直接修改
但要看病毒作者有沒有針對桌面捷徑去掃描並且執行
(我猜是不會啦....,有些人桌面捷徑亂七八糟,他程式只要加密能直接看到的硬碟,你眼淚就滴下來了)

另外還有一個狀況
那就是網路硬碟有直接開放資料夾到內網
(就是你可以在網路芳鄰直接看到資料夾,而不是只能看到網路硬碟)
然後你權限又是開放給所有人讀寫
那麼 "有可能" 也被加密,但前面一樣的理由,要看作者有沒有針對這部分去寫

就目前觀察到的勒索病毒,加密模式都是從"本機磁碟"下手
(設定好的網路磁碟機也是在"本機磁碟"的群組內)

雖然對網路上其他共享資料夾一起下手也可以,但是容易引起使用者警覺
因為對其他網路分享的資料夾下手
如果你的電腦沒有預先儲存登入的使用者名稱跟密碼
目的地的資料夾又有權限設定,那只要一連線,電腦馬上會跳出訊息要你輸入使用者名稱跟密碼
第一時間就會被發現,對於一隻要讓你資料全被加密的病毒來說,這種會暴露自己的事情是越少越好

如果有人的網路硬碟沒有設定成網路磁碟機,然後又被加密的......
麻煩說明一下您的血淚史吧.....
(我可以順便更新一下腦袋的資料,感謝....)

補充說明
2017/5/12-13 大爆發的這隻勒索病毒 (WannaCry)
似乎會對區域網路內有開啟共享的資料夾下手
所以請各位多注意一下,如果資料夾只有唯讀權限就還好,要是開了全部的權限.......
因為報導被亂說...來回應一下強調-

以上內容不針對特定勒索病毒(目前勒索病毒已有太多變種),
而本文是針對目前已知的所有類型進行介紹和補充,
不過由於不針對特定勒索病毒,因此無法詳細介紹各種類型的預防方式及解法。


至於部分報導中表示我(敏江)說.....
「「哭哭」病毒會透過flash的漏洞進行主動攻擊,常被侵入的系統包括 Windows XP/Vista/7/8/8.1等,較新的系統Windows 10 則不受影響。」

我可沒這樣說喔!!
像昨天(5/12)那波就是針對win7/win8/win8.1的漏洞進行「主動式攻擊」,
而非「透過flash漏洞」,因此為預防昨天那種攻擊,
除了防火牆等設置之外,還請「更新」系統。

小敏江 wrote:
因為報導被亂說...來回應一下強調-
以上內容不針對特定勒索病毒(目前勒索病毒已有太多變種),
而本文是針對目前已知的所有類型進行介紹和補充,
不過由於不針對特定勒索病毒,因此無法詳細介紹各種類型的預防方式及解法。
至於部分報導中表示我(敏江)說.....
「「哭哭」病毒會透過flash的漏洞進行主動攻擊,常被侵入的系統包括 Windows XP/Vista/7/8/8.1等,較新的系統Windows 10 則不受影響。」
我可沒這樣說喔!!
像昨天(5/12)那波就是針對win7/win8/win8.1的漏洞進行「主動式攻擊」,
而非「透過flash漏洞」,因此為預防昨天那種攻擊,
除了防火牆等設置之外,還請「更新」系統。


台灣記者水準,不意外。

---------------------------

不論是前陣子的伊莉論壇勒索病毒事件,
或者這次 5/12 爆發的 " 想哭 " 勒索病毒事件 :

前者是透過欺騙方式,誘拐使用者下載假的 Flash 更新檔(實際是木馬程式),
並植入勒索病毒綁架使用者檔案。

後者是透過工具,在網路上大量隨機掃瞄,尋找未更新有漏洞的作業系統,
並透過漏洞植入勒索病毒。

這兩起攻擊都不是透過 Flash 的漏洞入侵感染的
小敏江 wrote:
載點補上XP SP3...(恕刪)


xp下載了
顯示語言不同 不給裝
------------------------
更新已安裝完成.純分享自己斟酌使用
載點 XP SP3中文用
http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-cht_a84b778a7caa21af282f93ea0cdada0f7abb7d6a.exe

來源
https://forum.gamer.com.tw/C.php?bsn=60030&snA=461920
這麼慘烈......
微軟居然還弄了 XP SP3 的安全性更新放出來?!

下載 XP 更新不能用的人,看一下抓下來的檔案是不是
windowsxp-kb4012598-x86-custom-cht_a84b778a7caa21af282f93ea0cdada0f7abb7d6a.exe

(是的,微軟的伺服器被擠爆了)
有更新5月份的更新了
還有需要再更新KB4012215嗎?
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 14)

今日熱門文章 網友點擊推薦!