[讨论] 今天大量出现的勒索

楼主: paul40807 (ㄏㄏ弟)   2017-05-12 20:48:58
如题 刚刚在外面FB社团看到四个 在这边又看到两篇 都是一样赎金300镁
在FB社团中的案例Win7*3 WinXP*1
WinXP是做停车场管理的 平常根本没连外网 只有偶尔远端而已
另一案例Win7 会计用的 QOS开启 影音跟购物都被限制 USB被禁止 有允许收发Email
其他两个Win7 都是打Game FB 水管看片 都没有迷片
个人觉得这样也能中 还蛮夸张的
想请问大大们 有任何蛛丝马迹能够判断入侵方式吗 不然现在真的很剉...
作者: wsx26997785   2017-05-13 00:46:00
伊莉那只被告家防毒列入黑名了 目前这波不知道512 英国各城市医院也中奖 国民保健署系统也被攻击
作者: munsimli (口嫌体正直)   2017-05-13 00:30:00
除了更新之外有只有备份一途,另有的防毒软件有回滚机制(像卡巴趋势诺顿等)也无法回复吗? 还有有些防毒有资料夹写保护的防勒索功能(像彼特或趋势)也防不住? 我记得卡巴也有应用程序控制可以防护资料
作者: wsx26997785   2017-05-12 23:44:00
这到底是怎么入侵的 FLASH?
作者: s505015 (s505015)   2017-05-13 00:18:00
那个超好笑上面写我用人格担保会解 但你这样做还有啥人格
作者: banmi (数学小天兵)   2017-05-12 22:54:00
asus的router如果用的是第三方轫体,也会被感染吗?
作者: tmumustkak (tmu)   2017-05-12 20:49:00
天啊 我家人也是中这个
作者: amos30627 (Destiny)   2017-05-12 20:51:00
我爸的电脑中了 他只是看麦卡贝棒球而已 win7
作者: APM99 (血统纯正台北人)   2017-05-12 20:56:00
win7有没有更新阿?没跑更新连上网就有机会中 以前如此现在也是如此
作者: amos30627 (Destiny)   2017-05-12 20:58:00
2015年底就不再更新了 想说反正是旧电脑@@
作者: AISC (AISC)   2017-05-12 21:12:00
拍 微软要大家更新win10
作者: gwofeng (宫山洋行)   2017-05-12 21:13:00
https://goo.gl/TxQQze 确定是这只刚测了一下,加密中立刻重开机,没有继续补刀#
作者: louie83279 (永遠不準的先知)   2017-05-12 21:21:00
这是怎么跑进来的?
作者: blue901207 (渡边蓝)   2017-05-12 21:25:00
W10不知道会不会中
作者: chinv1327 (下巴)   2017-05-12 21:41:00
作者: jab7611 (:))   2017-05-12 21:51:00
今天下午也中奖了 副档名WNCRY 勒索600比特币
作者: luuluu (巨兔)   2017-05-12 21:57:00
[email protected] read me@....的文件啊啊啊啊
作者: TreeYellow (逃避吧孩子)   2017-05-12 22:01:00
600镁+1 目前重灌完正在善后了 干你老师
作者: photoless (Photoless)   2017-05-12 22:02:00
不只pc端要加强 恐怕你家的网络架构问题很大
作者: zaq1qwer (王元姬大好>///<!)   2017-05-12 22:04:00
现在是怕重灌后还是会中啊…根本不知道怎么感染的= =
作者: photoless (Photoless)   2017-05-12 22:06:00
Ap也要加强了
作者: greg7575 (顾家)   2017-05-12 22:06:00
router吧。最近asus有一波
作者: joeylord (袋鼠王)   2017-05-13 12:15:00
作者: Pegasi (Pegasi)   2017-05-13 14:08:00
这类毒还让蛮多人有斯德哥尔摩症候群..交流 杀价 善意提醒
作者: Zbomb (Z型炸弹)   2017-05-13 18:24:00
pcc可以挡下来
作者: redbeanbread (寻找)   2017-05-13 19:34:00
拜托 迷片版都是楼主一生平交 不会做坏事的安
作者: jj980734 (碎掉的玻璃心)   2017-05-14 01:22:00

Links booklink

Contact Us: admin [ a t ] ucptt.com