最近很多01都有被加密的慘案,是否有高手教導一下 防治的方法

有人說 不要上奇怪的網站
但有些人只是按了mail
就中了

是否有簡單 的方法可預防

例如 個人電腦 權限如何限定
或者是能加密想要存位置 的檔 或硬碟

要輸入密碼才能 更改權限 防止 裡面的檔案被其他人加密

網路上的可加密硬碟 可預防嗎


希望高手開示
2016-04-18 16:26 發佈
申東賢 wrote:
有人說 不要上奇怪...(恕刪)


我是用 卡巴斯基 HIPS 來防範

這個一定要取消 (因為太多 惡意程式 都是有合法數位簽章



再來就是 檔案權限限制


C 就算被全盤加密 也沒差

重灌就好

因為 程式根本沒有權限寫入 D E F


再搭配 檔案監控

只要有大量檔案異動 一定會有通知 而且很多通知

可以立即知道是否被加密

我的作法是 已經被加密 而且檔案監控有異動 就會立即段開電源

因為關機會來不及

另外 flash 建議不要默認開啟 當有flash 需求再開啟

以及瀏覽器 java 套件 通通 停用
老方法
備份 備份 再備份

備份到行動硬碟或其它外部裝置,備份完再拔除
HitmanPro.Alert 和 Malwarebyte Anti Ransomware 都是反勒索利器
近來遇到幾個加密勒索病毒案例處理.
首先還是要灌輸使用者提高警覺,減少好奇心.
其次管理電腦上:
1.減少資源分享及網路磁碟機時間,寫一些啟動與中斷連線開關程式,減少感染時間.
2.要用professional版,做好標準使用者權限管理,減少OS被感染,限縮範圍.
3.每日備份.

企業間內部書信往來:
增加識別符號,如同軍隊每晚口令暗號,減少被冒用.

以上或許消極,不科學,但也務實防範.

中加密勒索病毒案,就直接Format重灌OS,再Ghost前次系統,會有效管理.

分享網誌
申東賢 wrote:
有人說 不要上奇怪的網站
但有些人只是按了mail
就中了
是否有簡單 的方法可預防
例如 個人電腦 權限如何限定
或者是能加密想要存位置 的檔 或硬碟
要輸入密碼才能 更改權限 防止 裡面的檔案被其他人加密
網路上的可加密硬碟 可預防嗎
希望高手開示


其時許多的木馬、病毒都會強制在系統開一個並非由你本人開設的系統管理員帳戶,
取得系統最高權限後,你之前設定的那些權限限制其實形同虛設 ....

當然有些特殊的程式或者軟體可以加密保護檔案,
但當勒索病毒並不管實際檔案內容為何,在你本來就加密的檔案在加密一次,
你也是解不開。

===========================

另外,勒索病毒常見的都是透過 系統、瀏覽器、Flash、等軟體的安全漏洞入侵植入,
所以其實我還蠻推薦這一套軟體的 :

Malwarebytes Anti-Exploit

引用 FreeGroup 網站的一小段說明
FreeGroup wrote:
每天都有許許多多的安全性漏洞被發現,雖然一般人都已在電腦上安裝防毒軟體,
或是其他惡意程式防護工具,但仰賴的是過時的病毒資料庫,即使經常更新,
許多危害仍無法在第一時間被預防或察覺。有些黑客會利用已知漏洞,在尚未發佈更新或修復前實行攻擊,
就是俗稱的「Zero-day Attack(零時差攻擊)」,不但難以防範,更對資安造成極大問題。

Malwarebytes Anti-Exploit 前身為 ZeroVulnerabilityLabs 的 ExploitShield,
其專利技術可有效保護你的瀏覽器或應用程式,當發現一個新的安全漏洞,
軟體公司釋出安全更新前,
Malwarebytes Anti-Exploit 能在本機端提供比一般防毒軟體更有效的安全防護。


● 保護 IE、Firefox、Chrome 和 Opera 瀏覽器
● 保護瀏覽器組件,包括 Java、Adobe Reader、Flash 和 Shockwave
● 防止偷渡式下載攻擊
● 保護容易受到攻擊的應用程式,例如 Microsoft Office、Adobe Reader、Apple Quicktime 和 VLC Player 等等
● 阻擋未知和常見的漏洞工具包
● 能與一般防毒軟體相容


推薦各位下載安裝 ~ 軟體非常的輕巧,
大約 1.77 MB 大而已,且幾乎與所有防毒軟體都可以安全共存 ~

安裝後,開啟程式就會常駐在右下角,
當你啟動流覽器時就會出現提示告知已開始保護您的系統安全。

申東賢 wrote:
有人說 不要上奇怪...(恕刪)


裝vm
或是用雲端pc來玩

結束就清掉 一乾二淨
不回應底下小留言、廢文及討戰文
但有些人只是按了mail
就中了

----------
這是因為木馬接手UAC,改變UAC權限為最高. 所以outlook等mail程式不要開預覽模式,多利用webmail方式.到不知名網站/中國網站時彈出來的視窗不要"給他按ok 或同意".因只要一按木馬就會改變UAC權限到最高,然後開始惡夢的開端.

預防:
只能多作備份.
例:準備一台電腦(不上網,把分享權限設唯讀.另開一組帳號專作同步化)或是NAS(同樣不設網磁,開唯讀帳號,只用瀏覽器讀之)或是外接隨身碟(讀取完後離線--把usb插頭拔掉,就真的只當異機備份).

當狡兔有3窟時,就不怕之.
escanav 就以足夠

KevinYu0504 wrote:
其時許多的木馬、病...(恕刪)


早就有許多木馬能bypass UAC了
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?