• 14

關於勒索病毒的常見問題與說明(內詳) - 6/2更新


bluesystem wrote:
每次都要講一次, ...(恕刪)


左轉卡飯論壇 有免保護費的軟體
像我也有看片習慣的
我是弄台專門看片上網玩遊戲的電腦,這台電腦就不放什麼資料
就只放OS跟常用軟體
有中過一次Cerber新版,不過資料不重要
整個硬碟format掉再重灌就好了

有存資料的電腦,就完全不會看片了,連上網都很少
資料我已經copy好幾份,反正現在硬碟不貴
開版大的方式是正確的,要推一下
雖然還沒中過勒索病毒,但很感謝樓主的用心整理
紫皇院 wrote:
這篇我也給個贊
太細心了
剛剛去巴哈看
你也有發在那 棒
--------------------
至於另外一篇 勒索教學文
因為爭議太大 我不敢轉發
本來還希望更多人看到 哀......
--------------------
這篇完全無爭議
觀念也很正確
也希望樓主能繼續推廣


謝謝XD",話說其實原本有打算再PO到PTT上的,
但是光是巴哈和01兩邊就.......
然後也嫌改連結和字型顏色就沒PO了XD"


y2hxp wrote:
雖然還沒中過勒索病毒,但很感謝樓主的用心整理


其實.......我也沒有中過..............
謝謝版主~~最近電腦剛重灌
真的很需要這類的資訊...謝謝您的用心整理...5分奉上!!

小敏江 wrote:
以下內容為個人這段...(恕刪)

好文幫推!
備註一下!
整理得很好,已給分

看完後補充如下:

A2與A5

需要注意,根據尤金卡巴斯基的說明,裝兩款防毒軟體技術上是不可行的

In order to scan files on the fly and provide constant protection for the computer, an antivirus solution has to penetrate relatively deeply into the kernel of the system. It will always penetrate the same levels. Technically speaking, an antivirus program has to install interceptors of system events deep inside the protected system and transmit the results to the antivirus engine in order that intercepted files, network packets and other potentially dangerous objects can be scanned.

意即:為了能順利掃瞄檔案並提供完整保護,防毒軟體幾乎會寫到系統核心內。若某個檔案被認定是有問題的,由於防毒軟體安裝了中斷點,可以傳回防毒引擎上來中斷這些檔案存取、網路封包或其他可疑行為。然而,有時是無法很輕易地安裝兩個中斷點在核心中,因此造成防毒軟體之間的不相容,使得第二組防毒軟體無法中斷系統事件,或當兩者同時中斷卻造成系統崩潰。

雖然無法裝兩個防毒軟體,但使用者是可以安裝一個「防毒軟體」和一個「防惡意軟體」的程式
根據bleeping computer使用者表示,使用bitdefender和malwarebytes,兩者完好地互相搭配使用中

I have been using Bitdefender Total Security and Malwarebytes Premium for years without any issues. There is no need to disable the Malwarebytes real-time protection. Both Bitdefender and Malwarebytes play nicely in the same sandbox! :)

A3,開啟遠端連線功能也會中標,例如CRYSIS可暴力破解遠端連線的密碼,入侵電腦

In September 2016, we noticed that operators of the updated CRYSIS ransomware family (detected as RANSOM_CRYSIS) were targeting Australia and New Zealand businesses via remote desktop (RDP) brute force attacks.

A4,最重要的是進行「權限控管」,讓「一般使用者」的權限降低,防止勒索軟體寫入系統檔
A4第4點,根據pcdvd「野口隆史」表示,「擋廣告套件原理只是把你不要的網頁元素隱藏,實際上都已經經過瀏覽器解析了」,所以效用不大,因此「建議用支援http scan的防毒軟體會比較適合
A4第6點,防毒軟體可搭配防勒索軟體的工具使用,推薦如下:
Kaspersky Anti-Ransomware Tool for Business
Bitdefender Anti-Ransomware Tool

正在用的軟體,和PTT的簡易腳本工具很像,偵測到加密行為時會跳框並阻止
Cybereason RansomFree

Q8,Dr.Web有推出解密服務,如果是使用Dr.Web產品的情況下被加密,Dr.Web會免費負責解密(如果可以的話)
如果沒有安裝Dr.Web產品,但可以解密的話,需要支付一筆費用
請使用英文與Dr.Web溝通

其他補充:
linux有FairWare,Mac有KeRanger,不要再相信有什麼系統是百毒不侵的

最後,希望大家都能藉由這篇,建立起資安的小知識

Knowledge and the ability to use it is the best defensive tool anyone could have. An uninformed user can be their own worst enemy when acting in ignorance.
肥宅是一種態度,一種精神,一種生活的方式,一種對文化的信仰與堅持
megakotaro wrote:
整理得很好,已給分 

看完後補充如下:

A2與A5

需要注意,根據尤金卡巴斯基的說明,裝兩款防毒軟體技術上是不可行的


In order to scan files on the fly and provide constant protection for the computer, an antivirus solution has to penetrate relatively deeply into the kernel of the system. It will always penetrate the same levels. Technically speaking, an antivirus program has to install interceptors of system events deep inside the protected system and transmit the results to the antivirus engine in order that intercepted files, network packets and other potentially dangerous objects can be scanned.



意即:為了能順利掃瞄檔案並提供完整保護,防毒軟體幾乎會寫到系統核心內。若某個檔案被認定是有問題的,由於防毒軟體安裝了中斷點,可以傳回防毒引擎上來中斷這些檔案存取、網路封包或其他可疑行為。然而,有時是無法很輕易地安裝兩個中斷點在核心中,因此造成防毒軟體之間的不相容,使得第二組防毒軟體無法中斷系統事件,或當兩者同時中斷卻造成系統崩潰。

雖然無法裝兩個防毒軟體,但使用者是可以安裝一個「防毒軟體」和一個防「惡意軟體」的程式
根據bleeping computer使用者表示,使用bitdefender和malwarebytes,兩者完好地互相搭配使用中


I have been using Bitdefender Total Security and Malwarebytes Premium for years without any issues. There is no need to disable the Malwarebytes real-time protection. Both Bitdefender and Malwarebytes play nicely in the same sandbox! :)



A3 開啟遠端連線功能也會中標,例如CRYSIS破解從遠端連線入侵電腦


In September 2016, we noticed that operators of the updated CRYSIS ransomware family (detected as RANSOM_CRYSIS) were targeting Australia and New Zealand businesses via remote desktop (RDP) brute force attacks.



A4 最重要的是進行「權限控管」,讓「一般使用者」的權限降低,防止勒索軟體寫入系統檔

A4 第4點,根據pcdvd「野口隆史」表示,「擋廣告套件原理只是把你不要的網頁元素隱藏,實際上都已經經過瀏覽器解析了」,所以效用不大,因此「建議用支援http scan的防毒軟體會比較適合」

A4 第6點,防毒軟體可搭配防勒索軟體的工具使用,推薦如下:
Kaspersky Anti-Ransomware Tool for Business
Bitdefender Anti-Ransomware Tool

正在用的軟體,和PTT的簡易腳本工具很像,偵測到加密行為時會跳框並阻止

Cybereason RansomFree

Q8,Dr.Web有推出解密服務,如果是使用Dr.Web產品的情況下被加密,Dr.Web會免費負責解密(如果可以的話)
如果沒有安裝Dr.Web產品,但可以解密的話,需要支付一筆費用
請使用英文與Dr.Web溝通


非常感謝回文補充
外出中,晚一點再來修文

KevinYu0504 wrote:
寫得非常好 ~ 等...(恕刪)



如果這網站顯示出 無法辨識,則是因為你中的勒索病毒是新的變種,
尚無更多資料,這就沒辦法了 汗

該網站作者為demonslay335,如果有問題可以在Bleeping Computer發問並寫私訊給他

是說把英文搞好百利而無一害的
肥宅是一種態度,一種精神,一種生活的方式,一種對文化的信仰與堅持

megakotaro wrote:
該網站作者為demonslay335,如果有問題可以在Bleeping Computer發問並寫私訊給他
是說把英文搞好百利而無一害的


感謝補充

我英語勉強還可以而已,
有時候得靠 Google 翻譯找一些字,
文法至少還能夠讓阿兜仔看得懂
  • 14
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 14)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?