• 8

[心得]勒索病毒預防和救援簡單測試(Crypt0L0cker、CryptoWall、TeslaCrypt)

jason720602 wrote:
想請問一下,因為我的電腦也中毒了,跟你的應該是一樣的,副檔名多了個vvv...(恕刪)


本人公司的PC也中VVV病毒了,
後來也是認賠付了USD 500的贖金,
對方才放出解毒程式,
執行下去後所有的檔案都恢復正常了......唉。

在台灣要買bitcoin的人可以找Maicoin...至少它有保障。
今天新收到的受害者

1. 綁架訊息說已經進化到 RSA-4096 加密了

2. 綁架訊息的檔案名稱有好幾個
how_recover+nnk (在C碟 Startup檔案夾,一進到桌面就跳出來)
how_recover+hlt (在被綁架的檔案夾內)
how_recover-tbw (在被綁架的檔案夾內)

3. 被綁架檔案的副檔名被改成 VVV (MP3檔和AVI檔沒有被加密綁架)






剛好看到一篇,vvv 好像是在日本比較流行的變種

[閒聊] 有逛日本網頁的最近注意下綁架病毒
想請教樓主與各位
要上哪些網站或方法才會重此類病毒
一直找不到中毒的途徑
因個人也想要做一些測試
謝謝
小孩都是父母親的寶,如何適度管教拿捏是一門學問
花這麼多時間去把這有用訊息整理分享..

Orz..

肚子三層非一日之饞 wrote:
今天新收到的受害者1...(恕刪)


我昨晚也中了同樣病毒
不過我是在灌好win7時用小紅傘做第一次完整掃描時
好險連usb都已經先拔掉了也沒有開家中的其他電腦
算好命的

但我有點嚇到

我是還沒有做安全設定
小紅傘(付費版)已經打開掃毒中
無聊上平常我最愛的日劇線上看(JP開頭的)
想說秋季奇怪物語SP看一半滿好看的
結果點進去先是說不能看要點連結
然後出現的畫面不是同一齣
我就關掉然後突然出現UAC使用者帳戶控制選項
我想既然是微軟且認證過的就點下去~~~~XD
然後出現畫面 桌面和我的最愛都出現兩個檔案
但是小紅傘仍然在掃描

說實在
因為這台電腦就是用來隔離娛樂的~~~所以我算大意了
雖然沒有資料 重灌還是一件不輕鬆的事
嚇到的
竟然病毒會偽造微軟的認證
而且我感覺其實就算不點
在第一次點到外部網站連結時
整個系統可能就已經中毒(雖然JAVA flash等都還沒裝或已經關閉了)

我現在想到的是
以前只有去大陸網站才要衝浪
現在只要去後台不知道誰管理的都要衝浪
而且改成抽取式硬碟
用外接硬碟座備份
這樣中毒了也不會浪費時間
至於工作用的電腦
正在考慮要不要改成抽取盒(為了離線)
或是用沙盒或是繼續正常用不要去後台管理不佳或google就好了(感覺很難)
當然我有備份但是重灌也是很累的(人生有很多事要忙的)

PHIL Hou wrote:
一、測試環境介紹
●...(恕刪)


感謝分享~
更新這些軟體到最新,是避免遭到組合技攻擊…
組合技 = 透過軟體漏洞植入 + 背景執行加密 (理論上連UAC或防毒可能都不會出來擋)

等到使用者發現,大部分都是加密到一半甚至是完成
等那個時候就來不及了。
更新結論,使用者帳戶控制(UAC)和系統還原用來對抗勒索病毒這部分的看法轉為更為保守。

針對上述兩項結論,目前手邊有拿到新版的 TeslaCrypt,執行後檔案被加密,且使用者帳戶控制(UAC)完全不會有警示,系統還原直接遭到刪除。
UAC跳出來不代表微軟認證
通知上面寫什麼要看清楚
PHIL Hou wrote:
一、測試環境介紹
●...(恕刪)


大大辛苦了,做了這麼多測試。
不知道這種軟體可不可以保護到>>>SecretFolder v3.7 資料夾加密碼保護、隱藏資料夾
不知道哪位大大可以提供病毒可以測試。
  • 8
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 8)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?