趨勢科技發表關於Crypt0L0cker等綁架病毒的研究報告 (含感染原因)

http://blog.trendmicro.co.jp/archives/12434 --此為日文網址。

簡單翻譯一下:

趨勢科技證實日本當地已有70個以上網站遭到竄改、在語法中插入惡意script,
遭到竄改的網站會將使用者轉到漏洞攻擊網站、以達到散佈綁架病毒的目的。
遭竄改網站包含中小企業、學校及地區團體、以及個人網站,
所有被改竄的網址最終都會將使用者轉到同一個漏洞攻擊網站,因此推測是同一人(或組織)所為。

趨勢分析遭竄改網站中有80%一個禮拜的造訪數約為1000以下、最大到15000次,並非熱門網站。

攻擊網站使用名為"Angler"的漏洞攻擊工具(Exploit Kit),會攻擊Adobe Flash、Jave等產品漏洞,
只要使用者的電腦中有任一個舊版本的軟體就會遭到攻擊、進而感染綁架病毒。

趨勢說只要不是遇到零時差漏洞、將所有軟體升級--特別是上網時會利用到的軟體(含OS)到最新版應可100%防止感染。

==================================================================

現在已經不是看起來有問題的網站會有病毒了,而是連正常的網站都會遭到竄改。
怪不得我最近連上一些常上的國外專業網站Norton都會跳出視窗說已阻止病毒入侵...好險好險~
不知道bitlocker有沒有機會阻擋此病毒存取?
bitlocker前幾年似乎傳出有漏洞...?
沒有印象了。
所以真的只要更新 Flash 和 JAVA 就可以避免感染嗎?
有聽說連 Adobe Reader 都要更新
首樓文末最後一段有說:
趨勢說只要不是遇到零時差漏洞、將所有軟體升級--特別是上網時會利用到的軟體(含OS)到最新版應可100%防止感染。

是所有軟體及OS安全性更新。
OS只要不是用XP的話、加上防毒軟體並開啟UAC我"推測應該"不會有問題。
當然不要開啟不明郵件與網址等良好的網路使用習慣也是必要的。

vs3151user wrote:
首樓文末最後一段有說:
趨勢說只要不是遇到零時差漏洞、將所有軟體升級--特別是上網時會利用到的軟體(含OS)到最新版應可100%防止感染。

是所有軟體及OS安全性更新。
OS只要不是用XP的話、加上防毒軟體並開啟UAC我"推測應該"不會有問題。
當然不要開啟不明郵件與網址等良好的網路使用習慣也是必要的。


裝f-secure 會幫chrome自動安裝防護插件有問題的網站打不開~~

flash 和 java都是自動更新....UAC有開 IE已經用防火牆鎖住 無法外連網站~~
别看你今天闹得欢,小心今后拉清单,这都得应验的。不要干这种事情。头上三尺有神明,一定要有敬畏之心。
看到Flash跟Java出問題不意外
前一陣子firefox跟chrome
只要沒更新就不能用就該知道
其實從哪裡感染
大家心知肚明的
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!