pychang wrote:完全不考慮,坐等有朝一日有解,不過要先知道這是什麼吧XD 其實也沒什麼好知道的,就勒索病毒(Ransomware) 呀 ~只是到底是哪一種 Ransomware 的變種,還是全新開發的,那就得交給防毒廠商去研究了 ~
開頭就寫了名稱Cerber Ransomware (你附的圖解析度有點低,看得好辛苦)我查了一下你中的是今年的新版,國外有人叫這個版本Red Ceber (Cerber紅字版)Cerber這一兩天才因為Malwarebytes的新報告上多篇外國新聞,例如:http://www.zdnet.com/article/ransomware-why-one-version-of-this-file-encrypting-nightmare-now-dominates/https://www.forbes.com/sites/kevinmurnane/2017/04/13/malwarebytes-details-cybersecurity-threats-seen-during-q1-2017-for-windows-macos-and-android/Malwarebytes的最新報告說Cerber是目前2017年第一季最盛行的勒索病毒,在勒索病毒中有接近九成的“市佔率”,製作者採用了ransomware-as-a-service(RaaS)的“商業”模式,只負責撰寫病毒,在轉賣給大量非法組織使用,最後在抽40%的贓款其實這樣的模式還蠻麻煩的,製作者不需要自己散播所以被警方抄家的風險大幅降低,而且Cerber的產品品質也不錯可以偵測沙盒虛擬機和躲防毒軟體,製作者也高頻率每幾天更新新的防偵測手段,去年CheckPoint 曾經有出過一個解碼工具,結果公開後幾個小時就失效了