• 8

[心得]勒索病毒預防和救援簡單測試(Crypt0L0cker、CryptoWall、TeslaCrypt)

iaban wrote:
另外它裡面包好新的flashplayer是adobe給的 ……這樣也要算是微軟修的漏洞,那adobe也算微軟的了……


Flash Player 本來就是 Adobe的產品


IE內建的Flash Player 是Adobe跟MS合作開發的特殊版本,跟Adobe網站免費下載的[不完全相同]
(MS搞自家的特殊版本程式,是慣例,沒什麼好驚訝的)

Adobe協助MS修正IE內建的Flash Player ,以MS更新名義發送,有什麼不對?

如果是單純的IE漏洞更新,為什麼要打包新的flashplayer進去?難道Adobe是MS的老大,可以隨便在小弟的產品上插旗子?




Flash Player被唾棄的原因,跟Adobe自己的擺爛有很大關係,

在網路攻擊已經進化到零時差的時代,有些經典漏洞歷經多年依然當作沒看到

五月份勒索病毒突然流行,資安通報顯示就是Flash Player造成的

而且又是經典的漏洞,幾乎橫跨所有Flash Player版本 (從 v9.0 到當時最新的 v18.0.0.194 )

Adobe Flash Player存在記憶體配置弱點,造成遠端可執行任意程式碼






剛剛找到資料,IE8內建的是Flash Player 9

WINXP SP3只要安裝IE8,就包含了Flash Player 9
(如果網站要求更高版本Flash Player,你還是只會看到空白圖框或XX)



肚子三層非一日之饞 wrote:
剛剛找到資料,IE8內建的是Flash Player 9

WINXP SP3只要安裝IE8,就包含了Flash Player 9
(如果網站要求更高版本Flash Player,你還是只會看到空白圖框或XX)
.(恕刪)



有google,沒看到,網頁是??

PHIL Hou wrote:
一、測試環境介紹:...(恕刪)


好文!! +5
還有想到一個windows內建的bitlocker
bitlocker與檔案加密不同,是鎖整顆硬碟,但本機使用似乎與無鎖無差異,好像比檔案加密方便?
不知這對預防勒索病毒有無預防功能?
中毒的苦主....
我當初是用AD BLOCK 結果FLASH廣告被擋掉
可是還是不小心點X的時候點到框框結果中獎

是說我當時UAC有開最高 也沒跳出警告阿

資料夾寫入限制雖然麻煩 不過為了檔案安全 還是多一個步驟保護自己

謎之潛水員 wrote:
中毒的苦主....
我當初是用AD BLOCK 結果FLASH廣告被擋掉
可是還是不小心點X的時候點到框框結果中獎

是說我當時UAC有開最高 也沒跳出警告阿

資料夾寫入限制雖然麻煩 不過為了檔案安全 還是多一個步驟保護自己


廣告被擋掉 就不會出現 何來出現x讓你被釣魚...
你確定瀏覽器有更新嗎? 不然怎麼可能廣告還會出現讓你按...
FLASH、JAVA沒更新的話要中很容易喔!!
别看你今天闹得欢,小心今后拉清单,这都得应验的。不要干这种事情。头上三尺有神明,一定要有敬畏之心。

PHIL Hou wrote:
一、測試環境介紹:...(恕刪)

沒想到現在病毒已經用這招了
進級版的病毒

謎之潛水員 wrote:
我當初是用AD BLOCK 結果FLASH廣告被擋掉
可是還是不小心點X的時候點到框框結果中獎.......(恕刪)


其實有寫過網頁的都知道

有些X根本不是視窗的關掉鍵

按下去會發生啥事只有鬼知道

又或者說, 網頁在載入的時候

該下載的, 可執行的都差不多了

真的要看一開始就有沒有擋住

也要看平時備份(非自動)做的夠不夠勤快

Howdy Mate wrote:
其實有寫過網頁的都... (恕刪)



有些網頁為了廣告點擊率
就會故意用這招

表面上是關閉
實際上是單純的連結
或者是頁中頁

PHIL Hou wrote:
測試環境介紹● 作業...(恕刪)


多數的付費防毒都有內建hips

只是看用戶有沒有啟動或者開至最強模式而已

比如:卡巴 比特 nod32這些防毒中就有對應功能了.
電腦大小事,鼎哥最在行~!!
全部都中ENCRYPTED加密檔案
  • 8
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?