• 33

恐怖綠色勒索病毒源自eyny伊莉論壇,八年多檔案全都無法開啟,但副檔名卻沒變。

有沒有用手機!知道有谷歌相簿或雲端硬碟這東西吧?要抓電影根本不用去伊莉!不用任何權限等級2TB只剩下115GB
windows 10的ie和edge flash player是微軟直接從windows update更新喔

http://www.catalog.update.microsoft.com/search.aspx?q=4014329

其實那不是伊莉中毒,是你那帖發帖的人或廣告在內容裡加了會導向外部下載假flash player更新檔的語法,安裝程式時請看程式是否有數位簽章,或有些程式官方會提供md5雜湊碼,供人驗證檔案完整性.,E-MAIL往來也可以用自然人憑證,證明信件是由自己寄出的,信件有數位簽章表示是自己發出的信件

但firefox和Chrome還是必須手動到官網更新

https://get.adobe.com/tw/flashplayer/otherversions/
蔡x翰想你1235monkey猴子
前幾天我看FB影片也出現這樣 說我FLASH版本太舊
本身用FF+UBLOCK
所以我也點了 但是被擋住沒有跳出任何東西

後來改去官網安裝25版 看來FB有些影片可能也遭植入了

神豬胖嘟嘟 wrote:
好吧,那檔案我是不...(恕刪)


這個假的FLASH更新檔是被植入到伊莉論壇裡面,讓使用者開網之後彈出來騙人的

正常的FLASH更新檔,一定要從官方網站下載,畢竟FLASH本身也是很多洞一直修修補補,外面的來源有沒有被加料也是個風險

並且,若是用CHROME的話,根本不用使用者自行更新,一般都是CHROME自行自主更新內部插件也加強了這方面的安全程度


逛過許多論壇,從來沒遇過有論壇彈出FLASH安裝檔更新給USER,沒裝FLASH無法正常顯示網頁是自己的事情,該顯示FLASH的地方也僅會有提示說需要安裝FLASH的字樣而已

這個FLASH案例就跟之前CHROME下載字型的案例一樣,也是跳出來說CHROME沒有XX字形需要安裝,結果安裝的人就中獎了

這也很像iOS裡面突然跳出訊息說"您的手機中毒了,請按下下載來安裝防毒軟體",是同樣的道理~按下去就中獎了

所以說~ 如果還不太懂的話 就沒辦法了
my470825 wrote:
(公司資安被破解的...(恕刪)


重點在講什麼 你在講什麼
公司被駭個資 公司的問題(被動)
使用者因為自己有問題去下載病毒 使用者問題(主動)

你有問題還是我有問題?
你的論調有問題還是我的論調有問題?

網拍平台這麼多 天天個資外洩 他們也只能訊息說不要上當 然後趕快彌補漏洞
你真的以為每個人都這麼屌 我一直強調 防不勝防
他X的 你真的以為工程師都是神 可以知道駭客有什麼新的方法?

我在資安領域做這麼久 就是有你這種使用者 不是很懂又有一套自以為的說法

h84855924 wrote:
但firefox和Chrome還是必須手動到官網更新
https://get.adobe.com/tw/flashplayer/otherversions/


Chrome的Flash不是都內建的並且透過Chrome的更新機制一起更新的嗎?

我的電腦從不裝Flash Player(不管是PC或Mac),也沒不能看Flash的內容。

至於版本更新,我只好相信google的Chrome team,跟用Edge只好相信
微軟意思一樣。
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。

elikao wrote:
逛過許多論壇,從來沒遇過有論壇彈出FLASH安裝檔更新給USER


Adobe flash更新
不會在你開啟或瀏覽網頁時跳出
只會在你關閉網頁後
還要在一次重開機進桌面時
他才會跳出更新
更新了很多次都是這樣的模式

如果想以後直接不讓flash跳更新
想直接去官網下載更新
下圖紅框處修改成永遠不檢查更新即可

就不會在跳出更新訊息
(所以如果還有跳出更新訊息的一定有問題)
也可以在箭頭處直接點更新
我下載您提供的adobe flash player 安裝假檔
解壓縮的時候,ESET node32 版本10.0.390 就自動移除掉了
放到VM 內執行,沒有安裝防毒軟體,只有使用win10內建防毒,可以解壓縮出來
但是在執行時就自動被Win10 內建防毒隔離掉了,根本沒有執行及中毒的機會!
現在測都差不多入庫
主要是樓主中那時候根本沒入.......

平常真的多留意,別跳出什麼就點或更新
這種就是抓使用者習慣會大意


  • 33
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 33)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?