• 7

請各位小心勒索病毒 CryptoWall


kun429 wrote:
LINUX不是最愛強調不會中毒的...lol.(恕刪)


你沒有看懂架構,linux是使用者的電腦,但這台linux電腦只是用來"秀畫面"而已

如果要用到windows的東西,那些畫面都是用遠端登入帳號傳回自己的linux電腦螢幕上

而中毒的是那台全公司人登入的windows server電腦,和linux無關

業界常用這種方法控管資料保密,所有資料和程式都在機房的電腦裡,

所有user桌上的linux電腦只是一個螢幕和鍵盤功能而已,你想要copy或做啥都沒辦法
家人的電腦今天也出現這種東西....
網路上爬文剛好看到這篇~檔案基本上都打算放棄了
現在想請問...
這種病毒可能會殘留嗎?? 還是只需要刪除特定檔案??
或者需要整台電腦所有硬碟格式化+重灌嗎??
墮天使-月 wrote:家人的電腦今天也出現這種東西.... 網...(恕刪)
最好的辦法就是狠心一點把電腦重灌
墮天使-月 wrote:
家人的電腦今天也出...(恕刪)


這病毒真的很可怕,我之前那台LINUX網路電腦,已經在慢慢回復舊的資料,但不到一個月,主機又發病一次,不只再中毒一次,連新重整好的檔案,又死了一次。幸好現在公司電腦換新的,也不再用網路主機了,希望以後不再出事。

自己的電腦我猜最重要的資產應該是JPG檔,尤其外出旅遊、重要紀念日、小孩的成長....,都是無法再回復的重要資產,建議定期存入外接硬碟,存好就移走,不要跟電腦通電聯線。做好備份。
"NIKON D200"+"12-24 F4"+"24-70 F2.8"+ "50mm F1.8"+"70-300G VR" +SB800

luzibin wrote:

這病毒真的很可怕,我之前那台LINUX網路電腦,已經在慢慢回復舊的資料,但不到一個月,主機又發病一次,不只再中毒一次,連新重整好的檔案,又死了一次。幸好現在公司電腦換新的,也不再用網路主機了,希望以後不再出事。

自己的電腦我猜最重要的資產應該是JPG檔,尤其外出旅遊、重要紀念日、小孩的成長....,都是無法再回復的重要資產,建議定期存入外接硬碟,存好就移走,不要跟電腦通電聯線。做好備份。



請問你們公司主機與外網之間,有設防火牆嗎?

在還沒搞清楚原因之前,再怎麼重灌或換電腦恐怕也無濟於事,漏洞不補起來悲劇還是會再發生!


0110101 1001010

just4funtw wrote:
請問你們公司主機與...(恕刪)


這我就不清楚了,因為都是由MIS人員在負責的,我只是使用電腦的員工。
"NIKON D200"+"12-24 F4"+"24-70 F2.8"+ "50mm F1.8"+"70-300G VR" +SB800
kun429 wrote:
LINUX不是最愛強調不會中毒的...lol.(恕刪)

diyplus wrote:
你沒有看懂架構,linux是使用者的電腦,但這台linux電腦只是用來"秀畫面"而已
...(恕刪)


不用去鐵齒...就是這一兩年的事.....

《震撼!群暉NAS爆史上最嚴重漏洞》Synology NAS年初才爆挾持挖礦,鬼月又出脅迫逼付贖金

臺灣出現NAS勒索軟體災情,群暉證實舊版DSM漏洞釀災

只要是夠熱門的作業系統就會有人去找漏洞,然後拿來做惡,linux也不例外...

linux不會中毒只是一個比較性的廣告台詞,不用去太迷信它,重要的是持續的維護更新及正確的資安政策才是王道..

systemctl wrote:
不用去鐵齒...就是這一兩年的事.....

《震撼!群暉NAS爆史上最嚴重漏洞》Synology NAS年初才爆挾持挖礦,鬼月又出脅迫逼付贖金

臺灣出現NAS勒索軟體災情,群暉證實舊版DSM漏洞釀災

只要是夠熱門的作業系統就會有人去找漏洞,然後拿來做惡,linux也不例外...

linux不會中毒只是一個比較性的廣告台詞,不用去太迷信它,重要的是持續的維護更新及正確的資安政策才是王道..


你還是沒看懂我在說什麼

我知道NAS系統是linux阿,我知道NAS的勒索事件阿,我知道linux也會中毒阿

但是我的文章是說本文的中毒環境樓主在第三樓自己就有寫了是"WINDOW Server 2008 R2 Standand"

為什麼大家(你?)看文章總是不看完整還要來糾正別人???

我的文章只是要幫樓主加強說明.....雖然他的桌上型電腦是linux,但中毒的不是他桌上那台電腦,

資訊業界為了管控資料,使用者桌上那台電腦即使用20年前的386電腦灌linux都沒問題

因為所有windows畫面都是遠端VNC傳過來的,

中毒的是機房那台母電腦,桌上的電腦只是個灌linux的純螢幕

W7也感染了,防毒是3c買的卡巴斯基軟體,發現異常後搜尋檔案,把可疑感染檔案刪除掉,但是電腦內是否含藏著綁架軟體就不知道了?請教先進們這個有解嗎?同事的全上鎖了,似乎可以透過內部網路感染。






Clover UEFI 原版黑蘋果! wrote:
誰叫你不裝卡巴斯基...(恕刪)


  • 7
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?