• 33

恐怖綠色勒索病毒源自eyny伊莉論壇,八年多檔案全都無法開啟,但副檔名卻沒變。


aj0439 wrote:
網路這些假的安裝很...(恕刪)


以前就點過一次,真的防不勝防...
1.沒有盲腸就沒有盲腸炎,換Mac(或搞台黑蘋果),以後不用擔心一些鳥問題。

2.Flash請關掉,沒有Flash不能看的網頁,不看也罷。
「你的電腦OOXX軟體太舊請昇級」,這招連Mac也會中招,因為你授權同意程式亂搞了嘛。
Flash本身就是資安的大漏洞(另外一個大漏洞叫做JAVA,但不是Javascript,別搞混了)。
不然幹嘛現在新版本的chrome直接封鎖以前沒用過的flash網站,要點它啟用flash才能用?

3.防毒軟體只防毒而己,惡意程式的防護效果一向都不好。

4.「我只要不上奇奇怪怪網站就不會出事」是百分之一千的錯誤觀念!
樓主的問題像是伊莉被植入木馬,連伊莉這麼大的站有專門的網管,也會被入侵植入木馬,
那些學校,機關,公司,找學生做一做或外包出去弄好架上去就沒人管的網站,會不會被
種木馬?這些算「奇奇怪怪的網站」嗎?
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。

神豬胖嘟嘟 wrote:
我的電腦系統是微軟...(恕刪)


這樣以後看伊莉就不敢亂點了
那我前兩天上大陸淘寶網站,左上角的產品圖片也是出現flash版本過舊,要我點選更新
第一次也是更新失敗,後來左上角flash動畫圖片可以看了,後來我就關機了,是不是也中獎了?
害我現在都不敢開機,怕一開機就出現勒索畫面,想先把硬碟拆下拿到別台電腦備份,如果已感染
會不會影響我換開的這台電腦?(我是用AVAST防毒免費版本的)
善用adblock就沒此問題
再來是chrome某版之後就強制把flash關掉了
必須user自己手動去打開才會看的到所以這個勒索病毒至少要過兩關才能發作
阿阿潘潘 wrote:
為什麼可以認定是網...(恕刪)


1.病毒不是他發出來的
2.定毒不是從他家server出來的
網站所提供連結~~先不論是網站主動提供連結或是被駭所致,我說過因果關係,使用者是瀏覽網站所引起的勒索病毒植入,這一層關係是站的住腳的,錯不在於使用者~使用者只有對於所謂的更新檔正確性沒有一定的認知,我們對應上層關係是該網站不是駭客,網站有錯,錯就錯在沒有確實掌握網路安全這塊,今天大家一味指責樓主沒有資安觀念,難道該網站經營者就可以不需要資安觀念?網站安全性本來就該是主動防護,而不是被動..今天大家笑樓主沒去官網更新反而去相信該網站連結更新檔!!網站管理者不一樣也該拿出來指責?不是架設好了網頁收廣告費,收會員費就行了..本身網站安全系統沒去升級,將全部責任推給使用者及駭客,這樣行嗎?YAHOO GOOGLE ...他們沒有作到使用者的資料保密,讓駭客得手使得許多人的個資被詐騙集團利用,該公司也出面道歉,居然道歉了就代表他們的確有錯...我拿遊戲公司作例子是實際發生過~,該遊戲公司也發表道歉文,內容提到沒盡到網路安全責任..

我說那麼多 可以理解嗎?
大家都在說flash, 弱弱問mac就不會中勒索病毒嗎?
中勒索就先進安全,把重要的檔案備份出來,就算被加密的也一起(至少以後還有機會可以恢復),然後找方法移掉病毒,不然就是直接重灌,然後看看有沒有哪家防毒軟體支援thundercrypt解密吧!
這是上次重奪魂鋸病毒的解法,親戚的照片只要檔案還在的,沒被刪除的,全數救回,當時用趨勢的解密軟體,速度蠻快的,不過前提是目前要有支援thundercrypt加密的副檔名…
希望樓主能將重要回憶救回😉
Michael.L wrote:
特意打開虛擬機冒死下載原po的病毒
上傳去VirusTotal看看
https://virustotal.com/zh-tw/file/c916f579041503793250b42d6ff0f35641e2cd2bfc333ee0cfac17a20be09171/analysis/1493887445/
相信大家對各大防毒軟件的能力有新的參考了

不會吧!一堆大廠的防毒軟體都沒有偵測出來😲
現在上網戰戰兢兢的,跟在踩地雷似的,一不小心就爆了

my470825 wrote:
1.病毒不是他發出...(恕刪)


"網站所提供連結"
1.他不是主動,同時不是提供者

"我們對應上層關係是該網站不是駭客,網站有錯,錯就錯在沒有確實掌握網路安全這塊,今天大家一味指責樓主沒有資安觀念,難道該網站經營者就可以不需要資安觀念?網站安全性本來就該是主動防護,而不是被動"
1.跟防毒一樣 你是會知道駭客今天寫了什麼程式?未卜先知
他只能第一時間去處理還能做什麼

"本身網站安全系統沒去升級,將全部責任推給使用者及駭客,這樣行嗎"
1.你知道他沒升級?你公司員工? 還是他有公告 下載連結的都活該?

"YAHOO GOOGLE ...他們沒有作到使用者的資料保密,讓駭客得手使得許多人的個資被詐騙集團例用,該公司也出面道歉,居然道歉了就代表他們的確有錯...我拿遊戲公司作例子是實際發生過~,該遊戲公司也發表道歉文,內容提到沒盡到網路安全責任.."
1.我說了 為了留住人 這種情況下當然要低聲下氣
'抱歉我們防護不夠我們已經重新升級了'←這種就是說給消費者看的 這種東西防不勝防 我只能說我升級了 下次有更新的病毒他們一
樣可能有問題 懂?

道歉就代表有錯 這觀念也是很屌
一個消費者至上 澳洲來的吧

(公司資安被破解的確是疏失但這只是疏失,重點都是使用者問題)
我說這麼多 你有沒有了解一點



有誰可以讓這個""觀念正確""的人,了解他有問題
  • 33
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 33)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?