Re: [讨论] 中crypz(t)原因

楼主: lmkkml (小羊~~~)   2016-06-16 11:50:28
今天刚好看到这篇文章..
https://blog.malwarebytes.com/cybercrime/2016/06/neutrino-exploit-kit-fills-in-
for-angler-ek-in-recent-malvertising-campaigns/
缩网址:http://tinyurl.com/hsfzxc9
文中提到告知 Yahoo,Yahoo 知悉后于6月8~9日将恶意广告拿掉。版上当时原本很多中镖
文,却恰巧又在这个时间点附近收敛。
※ 引述《alastorlion (狮子)》之铭言:
: 最近看到版上很多人中了这种勒索病毒,
: 不知道都是怎么中的,
: 一般是不是都是下载论坛等之类的档案才中毒的?
:
作者: Cubelia (天空の夜明け)   2016-06-16 12:59:00
这时间点确实是很刚好呢
作者: guardangle (柔情战车<br>)   2016-06-16 13:55:00
我看中毒者中毒时间的流漤纪录也刚好有YAHOO...
作者: ColorManori   2016-06-16 13:57:00
朋友6/8当天只有开IE看Yahoo 网页,可能性蛮高的更正 6/6 ...
作者: yukitowu (雪兔哥)   2016-06-16 14:16:00
8~9日是拿掉的时间点 也就是这个时间之前都有可能
作者: mayuyu ((・ω・)ノ)   2016-06-16 14:19:00
原来是利用Flash的漏洞CVE-2016-4117攻击中文说明 https://is.gd/GmbCdI不需要点击广告 加载网页就会中毒Flash Player包含21.0.0.213及更早之前的版本都存在这个漏洞 Adobe在五月中有发布修复这个漏洞的更新不过昨天卡巴斯基又找到一个新漏洞CVE-2016-4171Adobe应该明天就会发布新版本 在这之前最好先停用Flash
作者: bajiqa (多尔)   2016-06-16 17:25:00
Flash 22 已经可以更新了,不知道这个是否有修补漏洞
作者: mayuyu ((・ω・)ノ)   2016-06-16 18:36:00
抱歉上面打错了 是21.0.0.226(含)以前的版本都有CVE-2016-4117漏洞 不只上写的21.0.0.213修补CVE-2016-4171漏洞的22.0.0.192已经推出了请大家尽快更新 Chrome应该会自动下载更新
作者: l98 (寻找属于我的星星)   2016-06-17 08:52:00
chrome最新版已有更新成22.0.0.192
作者: SSglamr (海边漂来的qwer)   2016-06-17 13:03:00
flash player好棒棒 勒索集团的好帮手
作者: George017 (阿丙)   2016-06-17 17:16:00
Windows 8.1/10等也有对应更新(KB3167685)可以安装
作者: hazel0093 (heart-work.info)   2016-06-17 22:12:00
真相大了一个白
作者: psion (psion)   2016-06-17 23:02:00
不知道会不会有骇客现在转攻HTML5的漏洞?
作者: HamalAri (哈马‧阿里)   2016-06-18 13:14:00
html5 每家browser 实作都不一样,就算有洞也不会全中
作者: go1717 (go一起一起当神)   2016-06-19 10:18:00
但大部分html5实作都一样吧?
作者: bestpika (飞影‧忌子)   2016-06-19 19:13:00
html5 会有漏洞的话通常都是浏览器有漏洞...
作者: peatle ( ̄︶ ̄)/\( ̄︶ ̄)   2016-06-19 22:11:00
html只有规范标准,程式的行为只要符合标准怎么实做管不到
作者: louis925 (稚空)   2016-06-21 05:07:00
所以台湾 Yahoo 这样没有责任?
作者: Airphant (上缴黄衫 替天行道)   2016-06-23 13:30:00
我也是6/8前后
作者: ATM99 (ATM99)   2016-06-25 22:18:00
感觉没很多人中z,以后还有机会破解吗。很多重要资料><
作者: gh0987 (喜爱FuGu的乌鸦)   2016-06-30 03:07:00
之前日本有一波也是日本yahoo上架恶意广告好像不是日本 是其他国家的YAHOO

Links booklink

Contact Us: admin [ a t ] ucptt.com