[心得] 分享勒索中毒经过

楼主: faddion (豆浆)   2016-06-05 15:55:45
文长
单纯一般使用者分享
sense不足与手机排版,请见谅
去年中过一次
连googledrive也不放过
从年少时的照片跟所有重要资料全毁
等于人生中的八年凭空消失
因此都特别小心
不上大陆网站
只浏览不下载
除了 steam 上的游戏
或店家帮我装的程式之外
连a片网站也不敢上,顶多手机看
也不敢点任何是 ,永远否否否
google drive ,dropbox,mega
都是只有备份才连结帐号
其他一律断开连结不靠岸保护备份
但迷上上古卷轴5后 ,
开始仅会从nexus网站上下载mod
昨天破例透过介绍模组网站
从日本的网页下载
一款可爱的拉拉熊模组
想说日本应该...
没中国大陆那么危险(?)
况且下载后都会用小红伞扫一次
不过早上爬文发现小红伞...嗯嗯
今日看到新闻说ptt在讨论勒索病毒后
由于自己也害怕
因此就用手机在贵版爬文一早上
研究一下感染途迳以及预防方式
还跟亲戚用手机line讨论说要怎防
听从建议
准备明天去买个外接硬盘来备份
下午开电脑 刚开就马上建立还原点
还使用ccclean清理
突然感觉电脑慢到不行
一开我的电脑
发现网络位置多了三个档案
开头都是是一个惊叹号后面78....
等等一长串数字
一个txt,一个bmp,一个网页档
bmp缩图看起来是全黑的图片
直觉有异不敢开
直接删除
不料电脑越来越慢
没多久那三个档案原地复活
肯定是毒了
但店家礼拜天没开
好那看看蓝光总行
看到一半被强制画面
原来那张黑色的bmp是有字的
上面告诉我发生什么事
以及去哪付赎金
马上打开还原点抢救
记得早上还建立两个
怎么系统下午就告诉我说
你没建任何还原点唷
整件事情简直太小说了
早上大家在传外面有鬼
马上回家把窗门窗钉好后
转头就发现鬼躺在我家沙发陪老婆看蓝光
根本成为少年漫画主角了我
大部份的专家都认为一定是你有点什么更新或
上不该看的网站乱点yes
然后说你都没有呀装无辜唬弄大家
一定是你违规警察才会开你罚单呀
but说真的如果确实有
自己知道为什么
就干脆鼻子摸摸自己认了算
还上来发文何苦
这警察看你没违规也会开单呀
连日本网站的东西都不能下载...
这段时间外面真的戒严了
不过也不能确定是这个原因
因为曾经用line以及gmail
传过公司的图档跟psd回家做
而且同事三个礼拜前中过
但那是一两个月的事了
所以这东西有潜浮期吗...
嗯嗯爬文看很多人说没有
那应该只剩日本网站了吗....
作者: YChromium (YC)   2016-06-05 16:01:00
您好我想请问一下如果中毒后,有DROPBOX共享资料夹共享的人的电脑也会出事吗?
作者: jean790102 (睦月)   2016-06-05 16:07:00
应该不会,我也中过这种病毒,但dropbox的档案都没事共享的人电脑也没事
楼主: faddion (豆浆)   2016-06-05 16:09:00
google drive 只要有开同步肯定会,但dpbox我不清楚,你在中毒的当下连结开着感染机会应该挺大的
作者: blink173 (blink183)   2016-06-05 16:15:00
你浏览器是什么
作者: mind8516   2016-06-05 16:18:00
看来重要的东西真的要用物理隔绝了,烧成光盘或者双电脑
作者: bitcch (必可取)   2016-06-05 16:24:00
google drive不是有version control吗 有办法还原回旧版吗
楼主: faddion (豆浆)   2016-06-05 16:32:00
我的浏览器这半年都是chrome,但因某些最爱是在ie里所以昨晚有开过ie
作者: YUkimati1173 (tomo)   2016-06-05 16:35:00
这样的话,会不会是开了ie才中毒
楼主: faddion (豆浆)   2016-06-05 16:36:00
网络硬盘回复的那文我有看过,但因为连结是断开的很安全而且才10gb能救回的资料其实不多
作者: tsukiyo99 (OωO)   2016-06-05 16:36:00
有装flash吗?
楼主: faddion (豆浆)   2016-06-05 16:38:00
很有可能呀,但光是开ie就中这...好像牵手就怀孕一样耶
作者: tsukiyo99 (OωO)   2016-06-05 16:38:00
还有作业系统是什么?
作者: HELLDIVER (Ζzz...)   2016-06-05 16:46:00
有些病毒码是你点入该网址后就开始下载
作者: tsukiyo99 (OωO)   2016-06-05 16:47:00
另外问一下有定时update
作者: tzback (籽别颗)   2016-06-05 16:53:00
网页侦测区域放广告也可能中 跟哪国无关
楼主: faddion (豆浆)   2016-06-05 16:59:00
病毒码点入网址就下载这也太狠了,根本是搭讪就怀孕小红伞有定时更新,但其他系统的东西从不更新的感谢 长知识了
作者: markvend (马克芬德)   2016-06-05 17:01:00
更新不见得会有好处喔.....
作者: tsukiyo99 (OωO)   2016-06-05 17:09:00
之前IE有漏洞 可以透过网页执行系统程式所以某网页就利用此exploit去执行下载下来的执行挡所以你没windows update就中标了建议版规还是看一下吧 完全不系统更新 只会被当肉靶
作者: SSglamr (海边漂来的qwer)   2016-06-05 17:33:00
你就是IE有漏洞啊 跟日本网页有什么关系 除非你能确定那网站100%没广告且是安全的 点网址就中以前版本就有了
作者: jacklin2002   2016-06-05 17:35:00
怎么会有一直否否否就等于很安全的这种想法...Windows Update 你也是否否否吗.........
作者: ashburr (亚德里恩)   2016-06-05 17:36:00
我W7系统 随时自己更新,目前没事。根据版友的说法,肯定没更新,早就中了,在这时候爆发
作者: erepyon (えれぴょん)   2016-06-05 17:40:00
应该是IE的漏洞让你点到的网页在你不知情的状况下自动下载并执行病毒
作者: mixmaster (d-_-b)   2016-06-05 18:10:00
到底有没有潜伏期?如果有,根本不知道几时发生的?会误会成出现勒索画面前做的事情
作者: go1717 (go一起一起当神)   2016-06-05 18:22:00
所以你知道中哪只毒吗?
作者: louis925 (稚空)   2016-06-05 18:44:00
之前就有不少人装小红伞还是中了
作者: greg7575 (顾家)   2016-06-05 19:06:00
帮 QQ
楼主: faddion (豆浆)   2016-06-05 20:32:00
等等否否否是网页跳出的提示呀...系统跳出的更新可是一次也没有遇过呀...而且我是正版呀...
作者: hms5232 (未)   2016-06-05 23:57:00
干外面有鬼的比喻太好笑了我不小心嘴角失守了 对不起
作者: gsm60kimo (超导体)   2016-06-06 00:55:00
如果你装的东西叫"ccclean" 那就是她让你失身了~~XDDD感觉是本来没有事..可是装了ccclean 清一清就 ccc
作者: fish0112 (鱼)   2016-06-06 01:31:00
对齁 多了一个C ...XD
作者: jacklin2002   2016-06-06 05:40:00
有时候网页提示是:“是否阻挡弹跳性广告视窗?”这个你也按否吗-.- 以为按否否否就最安全本身就是错误观念
作者: x52013 (想不到要取什么)   2016-06-06 06:08:00
你一开始看到电脑多三个档案,直觉有异就该立刻关机停损了啊,怎么会继续用,让勒索软件继续努力加密你的档案啊,这也未免太蠢了吧ww用你的说法就是早上大家再说外面有鬼,结果中午鬼跑到你家敲敲门还向你打了声招呼后跑进你家开始搞怪了,你还悠闲地在看蓝光影片毫不在意然后等鬼玩完了跑来跟你说声感谢您的招待,你才赫然惊觉这鬼已经把你家里搞得一团乱了
作者: jacklin2002   2016-06-06 07:44:00
而且windows update的提示一次都没看过,可以很合理怀疑从头到尾都没更新过,因为默认就是关闭了...
作者: jackietom (jackietom)   2016-06-06 12:30:00
认真回,小弟A片至少下2T都用强国软件,连系统都改成简体因为很多游戏要改成简体才行玩,连防毒都是用360,多少年下来一直没中过毒,只有几次中木马,就清木马软件清一清就行,真心不骗强国软件就是要绑你,但太多家想都相绑你,他们互相就会破解,要防强国的东西只行用强国的来
作者: abram (科科)   2016-06-06 13:11:00
楼上是开玩笑的吧
楼主: faddion (豆浆)   2016-06-06 14:52:00
大大冤枉呀弹跳视窗我当然阻挡呀...别抓我语病啦

Links booklink

Contact Us: admin [ a t ] ucptt.com