楼主:
ltyintw (菈米雅嘶嘶)
2017-04-24 01:55:16刚刚才发生不久的事
最近伊莉的首页被黑掉了
会随机触发一个页面
大意是说你的Flash Player 是21版的
要你去点黄色按钮下载新版的Flash Player安装档
(其实里面的javascript是把这个21写死的,现在的浏览器都是使用25版
就算用的是目前最新的25 他还是说你还在用21)
这个安装档案是被加料在重新打包过的
鼠标移上去的小提示况显示该档案没有Adobe的签名
官方管道下载的有签名
可以用7-zip去提取里面的东西出来
额且他的恶意档下载网址是放在github的
重新加料过的
名为install_flash_player_ax.exe 的恶意档案是放在这个地方
https://github.com/flash-player-mirror/web/releases
如果最近有去到伊莉
暂时就不要去了
或是至少如果有看到那个 Flash Player的警告网页
千万不要点黄色的按钮
以上大概是这样
作者:
abramtw (世界原来是如此耀眼啊)
2017-04-24 07:46:00感谢分享 所以默认关闭flash真的蛮重要的宁可等到非用不可的时候再去手动开启
是说github没有检举机制?不知可否想办法让官方停权他找到检举管道了,已经寄信,不知道github会怎么处理
作者:
SCLPAL (看相的说我一脸被劈样)
2017-04-24 08:49:00阿,所以昨天进不去是这样嘛?我好像有跳过,不过我都习惯之后自己去关往更新就没理
作者:
a90648 (小正)
2017-04-24 11:05:00昨天有碰到,点下去后发现是执行档而不是跳往adobe网页就没点确定下载了,原来是被黑了@@
作者: aa82732664 2017-04-24 11:19:00
还没下载完,就取消了会不会中标阿QQ
作者:
a90648 (小正)
2017-04-24 12:07:00没有执行应该是还好
作者: spyair ( 跳 过 ) 2017-04-24 12:52:00
太恐怖啦
作者: KevinYu0504 (KevinYu) 2017-04-24 12:54:00
感谢告知,给楼主一个推目前威胁似乎已经移除了?
楼主:
ltyintw (菈米雅嘶嘶)
2017-04-24 12:59:00看看有没有公告,至少我重新整理50次都不会跳出那个恶意网页,不过伊利还有很多地方会跑出空白网页
作者:
a90648 (小正)
2017-04-24 13:23:00知道这个恶意档是哪种类型的吗?
作者:
gwofeng (宫山洋行)
2017-04-24 13:52:00安装木马
作者: a3118 (春卷) 2017-04-24 14:15:00
装了有解吗?
作者:
SCLPAL (看相的说我一脸被劈样)
2017-04-24 15:15:00假如有中 就都是这个嘛?今天下班检查一下好了
楼主:
ltyintw (菈米雅嘶嘶)
2017-04-24 15:29:00木马吗? 比较传统的样子
作者:
gwofeng (宫山洋行)
2017-04-24 15:45:00楼主:
ltyintw (菈米雅嘶嘶)
2017-04-24 17:58:00可能是偷资料 或是回报给主控端该台电脑已成为肉鸡可以帮忙DDOS之类的,不过很讶异竟然不是勒索软件
作者:
gwofeng (宫山洋行)
2017-04-24 18:09:00勒索病毒通常一发致命,骗使用者执行就赢了木马才需要不让使用者察觉,所以有包真正的安装档进去
Flash player不是更新到25.0.0.148
自从有一次电脑跳出来更新 按了后某些配菜被勒索 自此再也不相信这世界
作者:
labbat (labbat)
2017-04-25 12:22:00楼上有创意
楼主:
ltyintw (菈米雅嘶嘶)
2017-04-25 12:38:00配菜?
楼主:
ltyintw (菈米雅嘶嘶)
2017-04-26 18:37:00不一定 只能重灌解决, 但是要去分析他的躲藏手法跟死后复活的手法会很累 而且有时候为了把自身植入系统时为了执行的更彻底,会去改一堆有的没的设定所以在现今重灌几乎不到20分钟就可以完成的时代 .... 我也会选择重灌 或是自己准备的类似ghost的还原档
作者:
motokare (timeless sleep.)
2017-04-26 21:59:00推 谢谢分享!
作者: osiutsaf8746 2017-05-01 02:18:00
楼上 我看到你po文才来关注的...
作者:
nekoOAO (喵太)
2017-05-01 14:00:00推 感谢提醒!
作者: xo6u83zj 2017-05-01 20:16:00
原来我也是这样中奖的,感谢提醒,虽然太晚了QQ
作者:
hung097 (飘~)
2017-05-03 14:01:00我好像是因为按了这个之后才中最新这一波的绑架...
Chrome不是一直都内键最新Flash或不再执行Flash…理论上秀出这讯息,就是有鬼了吧?!
作者:
msnobody (msnobody)
2017-05-04 22:59:00来不及了QQ