[请益] 最近少去伊莉

楼主: ltyintw (菈米雅嘶嘶)   2017-04-24 01:55:16
刚刚才发生不久的事
最近伊莉的首页被黑掉了
会随机触发一个页面
大意是说你的Flash Player 是21版的
要你去点黄色按钮下载新版的Flash Player安装档
(其实里面的javascript是把这个21写死的,现在的浏览器都是使用25版
就算用的是目前最新的25 他还是说你还在用21)
这个安装档案是被加料在重新打包过的
鼠标移上去的小提示况显示该档案没有Adobe的签名
官方管道下载的有签名
可以用7-zip去提取里面的东西出来
额且他的恶意档下载网址是放在github的
重新加料过的
名为install_flash_player_ax.exe 的恶意档案是放在这个地方
https://github.com/flash-player-mirror/web/releases
如果最近有去到伊莉
暂时就不要去了
或是至少如果有看到那个 Flash Player的警告网页
千万不要点黄色的按钮
以上大概是这样
作者: abramtw (世界原来是如此耀眼啊)   2017-04-24 07:46:00
感谢分享 所以默认关闭flash真的蛮重要的宁可等到非用不可的时候再去手动开启
作者: jh961202 (阿电)   2017-04-24 08:31:00
是说github没有检举机制?不知可否想办法让官方停权他找到检举管道了,已经寄信,不知道github会怎么处理
作者: SCLPAL (看相的说我一脸被劈样)   2017-04-24 08:49:00
阿,所以昨天进不去是这样嘛?我好像有跳过,不过我都习惯之后自己去关往更新就没理
作者: a90648 (小正)   2017-04-24 11:05:00
昨天有碰到,点下去后发现是执行档而不是跳往adobe网页就没点确定下载了,原来是被黑了@@
作者: aa82732664   2017-04-24 11:19:00
还没下载完,就取消了会不会中标阿QQ
作者: a90648 (小正)   2017-04-24 12:07:00
没有执行应该是还好
作者: spyair ( 跳 过 )   2017-04-24 12:52:00
太恐怖啦
作者: KevinYu0504 (KevinYu)   2017-04-24 12:54:00
感谢告知,给楼主一个推目前威胁似乎已经移除了?
楼主: ltyintw (菈米雅嘶嘶)   2017-04-24 12:59:00
看看有没有公告,至少我重新整理50次都不会跳出那个恶意网页,不过伊利还有很多地方会跑出空白网页
作者: a90648 (小正)   2017-04-24 13:23:00
知道这个恶意档是哪种类型的吗?
作者: gwofeng (宫山洋行)   2017-04-24 13:52:00
安装木马
作者: a3118 (春卷)   2017-04-24 14:15:00
装了有解吗?
作者: gwofeng (宫山洋行)   2017-04-24 14:24:00
很多防毒都扫的到了,BitDefender Avast Kaspersky特征是工作管理员可以看到powershell.exe常驻" target="_blank" rel="nofollow">
而且一直对外连线
作者: SCLPAL (看相的说我一脸被劈样)   2017-04-24 15:15:00
假如有中 就都是这个嘛?今天下班检查一下好了
楼主: ltyintw (菈米雅嘶嘶)   2017-04-24 15:29:00
木马吗? 比较传统的样子
作者: gwofeng (宫山洋行)   2017-04-24 15:45:00
https://goo.gl/ZeVsLU 好像就对外连线而已 看不太懂
楼主: ltyintw (菈米雅嘶嘶)   2017-04-24 17:58:00
可能是偷资料 或是回报给主控端该台电脑已成为肉鸡可以帮忙DDOS之类的,不过很讶异竟然不是勒索软件
作者: gwofeng (宫山洋行)   2017-04-24 18:09:00
勒索病毒通常一发致命,骗使用者执行就赢了木马才需要不让使用者察觉,所以有包真正的安装档进去
作者: teravideo (佐仓千代)   2017-04-24 20:02:00
Flash player不是更新到25.0.0.148
作者: saca572381 (撒卡)   2017-04-25 10:21:00
自从有一次电脑跳出来更新 按了后某些配菜被勒索 自此再也不相信这世界
作者: labbat (labbat)   2017-04-25 12:22:00
楼上有创意
楼主: ltyintw (菈米雅嘶嘶)   2017-04-25 12:38:00
配菜?
作者: gravedigger (saveurocknroll)   2017-04-25 17:11:00
请问一下中了只能重灌解决吗
楼主: ltyintw (菈米雅嘶嘶)   2017-04-26 18:37:00
不一定 只能重灌解决, 但是要去分析他的躲藏手法跟死后复活的手法会很累 而且有时候为了把自身植入系统时为了执行的更彻底,会去改一堆有的没的设定所以在现今重灌几乎不到20分钟就可以完成的时代 .... 我也会选择重灌 或是自己准备的类似ghost的还原档
作者: motokare (timeless sleep.)   2017-04-26 21:59:00
推 谢谢分享!
作者: gravedigger (saveurocknroll)   2017-04-26 22:34:00
以重灌 感谢
作者: chihippig (tosdan)   2017-04-30 15:50:00
我我我太晚看到了…
作者: osiutsaf8746   2017-05-01 02:18:00
楼上 我看到你po文才来关注的...
作者: nekoOAO (喵太)   2017-05-01 14:00:00
推 感谢提醒!
作者: xo6u83zj   2017-05-01 20:16:00
原来我也是这样中奖的,感谢提醒,虽然太晚了QQ
作者: frank161616 (Torg)   2017-05-01 21:06:00
去逛了一下没看到这页ㄟ@@ 随机出现?
作者: hung097 (飘~)   2017-05-03 14:01:00
我好像是因为按了这个之后才中最新这一波的绑架...
作者: dfltnufa (哔哔当当)   2017-05-03 22:55:00
Chrome不是一直都内键最新Flash或不再执行Flash…理论上秀出这讯息,就是有鬼了吧?!
作者: SalivaLpaca (加七)   2017-05-04 21:17:00
QQ
作者: msnobody (msnobody)   2017-05-04 22:59:00
来不及了QQ
作者: Winston0707 (WaaWoo)   2017-05-06 16:47:00
QQ 受害者+1
作者: oioio9887   2017-05-06 19:08:00
有逛但没按没下载会中毒吗?QQ

Links booklink

Contact Us: admin [ a t ] ucptt.com