[问题] 请问要如何取得勒索病毒样本

楼主: huonex (中肯一族)   2016-06-09 18:49:33
由于最近勒索病毒肆虐
连小弟身边的朋友也不幸中标
才让我了解这病毒已经接近自己的生活了
因此马上将自己家中电脑升级至win10
所以我一直想测试现在的勒索病毒
我想要了解这病毒的运作并且思考如何防范
所以我就用了最烂的方法...狂上大陆网站
狂点广告,狂安装一堆来路不明的软件
我却发现,想要中勒索病毒好像也没那么简单
我已经试了三天了,现在我的电脑已经
比垃圾场一样脏了,现在一开机一堆垃圾就
把我整个画面占满,但是依旧没有中勒索病毒
不知道各位大大是如何取得勒索病毒的样本
像是crypz 或是crptowall 那类的样本
希望能告诉我一下
我也要测试一下我自己建构的防毒沙箱机制
到底防不防的了这次的勒索病毒
这次的灾情真的让我吓到马上升win10啊
作者: ricky855073 (木栅指考王)   2016-06-09 19:28:00
勇者 勇气可嘉 给推
作者: go1717 (go一起一起当神)   2016-06-09 19:47:00
会中的都是UAC跳出来按是XD
作者: s9122405 ( ~ 带刺的天使 ~ )   2016-06-09 19:51:00
听说点开被锁的档案会被二次加密 只是我没试过耶..
作者: mecca (咩卡)   2016-06-09 20:53:00
请问UAC是??
作者: tsukiyo99 (OωO)   2016-06-09 21:07:00
还有就是UAC直接关掉的吧XD
作者: fema (Currahee)   2016-06-09 21:32:00
之前工作场所中勒索,我也找台电脑来狂点样本,就一直跳出错误视窗。后来一次意外把硬件防火墙拿掉,错误视窗就不见了,不过,也没中勒索就是。就此可知,硬件防火墙还有些防护功能
作者: estupid (For What)   2016-06-09 21:45:00
...你用VM玩吗?
作者: fema (Currahee)   2016-06-09 21:56:00
@estupid 你问我吗? 手头有没在用的主机,重灌后狂点
楼主: huonex (中肯一族)   2016-06-09 22:16:00
所以楼上f大你的样本怎么来的??
作者: mxy805 (多多)   2016-06-09 22:54:00
目前有一台整台都是勒索病毒的=.="这样算是宝物吗?
作者: sam613 (Hikaru)   2016-06-10 02:07:00
最好是升win10就变成百毒不侵~_~
作者: c68111c (酋长)   2016-06-10 09:56:00
不到百毒不侵,比win7安全倒是真的
作者: abram (科科)   2016-06-10 10:00:00
安全一点还是会中勒索 有差吗 赎金会比较少吗
作者: c68111c (酋长)   2016-06-10 10:27:00
中的机率比较小,没差吗?
作者: ben4918 (ajcurry1209)   2016-06-10 10:38:00
被锁的档案是干净的.........
作者: ww (刘文听)   2016-06-10 14:38:00
我很好奇病毒样本是什么档阿 执行档吗?
作者: louis925 (稚空)   2016-06-10 16:00:00
不知道有没有含毒的 pdf 或 ppt, doc 之类的
作者: ashburr (亚德里恩)   2016-06-10 23:24:00
中勒索看起来挺难的,看到有人中,野蛮好奇平时怎用电脑
作者: xoyeh168 (oyeh16889)   2016-06-12 12:20:00
别天真了,win10也是会中勒索病毒啊!!
作者: eva05s (◎)   2016-06-13 18:46:00
终究是习惯问题 UAC开了只会按是一样会中
作者: cbate (自由是用钱买不到的)   2016-06-21 05:00:00

Links booklink

Contact Us: admin [ a t ] ucptt.com