• 2

綁架 勒索 贖款 多是連到到什麼網站?


這麼多人被綁架 被勒索 多是連到到什麼網站?

2015-11-16 11:42 發佈
文章關鍵字 網站
被廣告攻擊 不用說太多 就是flash沒有更新 .......連哪都可能中鏢
别看你今天闹得欢,小心今后拉清单,这都得应验的。不要干这种事情。头上三尺有神明,一定要有敬畏之心。
還有可能是這些惡意病毒在網路掃ip

你倒楣被掃到,電腦系統或軟體有漏洞就被入侵
綁架的方式已經確認的有三種
1. 利用網站撥放FLASH的漏洞
2. 利用E-MAIL (插入FLASH的漏洞)
3. 直接發動駭客攻擊 (掃描IP、發覺系統漏洞、入侵加密)

所以任何有使用FLASH的網站或是E-MAIL都可能是幫兇


這種綁架勒索的軟體模式大概10多年前就已經在歐洲現蹤(謠言說源頭是俄羅斯),
2013年左右才突然大爆發,越演越烈
台灣這邊先是聽到群輝NAS用戶被爆出漏洞遭到攻擊綁架,沒多久就演變成PC用戶遭到綁架


2014年初,歐洲YAHOO首頁被插入惡意FLASH語法,引爆歐洲一次大規模綁架事件,這次事件在今年9月荷蘭警方抓到「CoinVault」、「Bitcryptor」兩隻綁架程式作者,才宣告破案,同時荷蘭警方把「CoinVault」、「Bitcryptor」兩隻程式的加密金鑰交給合作的卡巴斯基製作出解密程式

也就是說目前除了「CoinVault」、「Bitcryptor」之外,其他加密綁架軟體還維持在無解的狀態。



如果你有注意資安消息的話

2015年7月28日,大陸YAHOO首頁爆出勒索病毒事件,依照YAHOO首頁的流量,這幾天倒楣被CryptoWall綁架的PC一定超多的

雅虎廣告網路受惡意廣告入侵,用戶可能感染勒索程式




中了勒索軟體該怎麼辦?FBI回答:解密資料的最快方法就是花錢消災!

小心TeslaCrypt勒索軟體,專門綁架知名遊戲

最壞勒索軟體CryptoWall 3已造成3.25億美元損失

勒索軟體CryptoWall 近半年綁架52.5億份檔案

最強大勒索軟體CryptoWall進化到4.0版,更難偵測,連檔名都加密!



事件越演越烈,綁架實在太好賺了,所以現在連Linux系統都出現了綁架軟體,還好第一代的綁架軟體有漏洞可解

Linux勒索軟體有漏洞!資安業者Bitdefender釋出解密工具
要是知道就好了
就是沒人知道
連正確感染途徑都不知道
只知道flash、java版本過舊..
把握當下、愛要即時;勿以惡小而為之、勿以善小而不為。
沒有什麼網站是一定會有問題或一定沒問題的。
你看一個網站好像很正常,可能這個網站從架好之後從來沒做過安全性更新!
server早就被種了一堆妖魔鬼怪,這誰看得出來?

反而大家心中認為普遍「有問題」的網站,除了網站自己刻意做的,搞不好
比較有在關心系統安全也說不定。
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
朋友最近也中獎

表示可能看對岸免費電影或網路頻道

有這類習慣的要注意了
我應該這樣問

這些綁架軟體,是針對 CHROME 還是 IE ,還是FLASH

(避免出事的大原則是什麼?不要叫我不用網路,這也太奇怪了)

Eigen wrote:
我應該這樣問這些綁...(恕刪)


關閉flash不要用 可以減少60%被感染的機會
關閉flash + javascript 可以減少90%被感染的機會
vampire527 wrote:
關閉flash不要...(恕刪)


永久關閉電腦可以減少100%的感染機會
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?