• 10

病毒 CRYpt0L0cker 交付贖款血淚史 ! 附 中毒檔案及解碼程式


肚子三層非一日之饞 wrote:

麻煩請自己爬爬最近的幾棟大樓

色情網站根本不是重點

很多是公司系統中標,甚至是ERP/POS系統中標,這些人上班時間都在看色情網站?

倒楣的光是上YAHOO就中了,YAHOO是色情網站?

(2014年初歐洲YAHOO首頁FLASH被掛木馬,2015年7月底中國YAHOO首頁FLASH被掛木馬,都是這種綁架手法,資安新聞GOOGLE找找就有了)


真的!有些正常的網站要是有漏洞的話也會被別人植入喔.....
一直有個疑問
既然他所有檔案都加密
那裏面的系統檔 程式檔是否也會加密呢
還是輸她會判斷?

qwe034222 wrote:
可以請問為何會中毒...(恕刪)


這種毒通常是e-mail或是一些不太會有人在意的檔案,

點了就死。
這個病毒害死了不少人阿..........
大都選擇重灌了...
想請問一下這軟體是只有windows系統才會中標嗎
因為看多了還是怕會碰到啊 但我是用osx

sonyeden134 wrote:
一直有個疑問既然他...(恕刪)


它有已經設定好要加密的副檔名列表..
而且隨著一直變種,會被加密的副檔名也增多,
一些變種開始會砍常見的那些備份軟體備份的映像檔..
這病毒也太囂張了...

果然備份還是很重要的

做出這病毒的太惡劣了
sonyeden134 wrote:
一直有個疑問
既然他所有檔案都加密
那裏面的系統檔 程式檔是否也會加密呢
還是輸她會判斷?


系統檔案和程式檔案對使用者來說沒有價值,綁架是沒意義的

用附檔名過濾掉,還可以加快綁架的加密處理速度

所以綁架是針對[可能有價值的資料類]檔案,才有逼迫使用者付贖金的效果,例如:DOC、XLS、PDF、DWG、JPG.....等等
http://www.pcdvd.com.tw/showthread.php?t=1092205

  • 10
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?