Re: [情报] WanaCrypt0r 2.0 大规模攻击漏洞系统

楼主: waakye (明天的太阳)   2017-05-13 13:29:48
※ 引述《imasa (便当侠)》之铭言:
: ※ 引述《leon19790602 (())》之铭言:
先给各位看一张图
https://i.imgur.com/Iw3abMc.png
我觉得这病毒太屌了,在极短时间内发动超大规模攻击
第一个就锁定台湾,台湾没太多资安观念,用盗版再把更新关起来
而且几乎电脑都是重要资料,付赎金爽快,先攻台湾真是聪明
以前以为勒索病毒顶多就Flash PDF的漏洞,把Flash封了,不上奇怪网站
、顶多再装个沙盒专门上网就安全了。
没想到现在更猛,直接攻击系统漏洞
我真的怕了,虽然这次幸运没中,但是中了就等著付赎金了
现已准备将电脑中约8T的资料全部移到EXT4的硬盘
WIN下仍可透过程式存取资料,WIN就只安装作业程式跟游戏
一旦有重要资料产生,马上移到EXT4磁区
虽然病毒也可能再装EXT4读取程式,但是因为这个方法麻烦、少人用
就像Linux为什么很少病毒一样,越少人用的方法安全性其实越高
作者: gR7P4zXH (tpn7gpdx)   2017-05-13 13:32:00
8T都装些什么呀...
作者: bluecadence (Maxwell's demon)   2017-05-13 13:32:00
我觉得并不是锁定台湾 这些扫port的每天都在乱扫 台湾洞比较多而已
作者: Elende (皮皮犬)   2017-05-13 13:33:00
我觉得勒索猖獗,主因还是比特币
作者: modkk (魔德轲轲)   2017-05-13 13:34:00
重要资料都在电脑?? 不都放云端吗?放电脑很不安全
作者: bluecadence (Maxwell's demon)   2017-05-13 13:35:00
我一直在怀疑 这些人搞不好就是持有比特币大户 炒高比特币需求
作者: photoless (Photoless)   2017-05-13 13:36:00
放云端就安全 蹼
作者: michelle07 (KEEP GOING)   2017-05-13 13:38:00
冲著台湾来的= =??其他国家就有资安观念?我很怀疑...
作者: LT26i (图书馆)   2017-05-13 13:40:00
‘台湾人付赎金爽快’ 这代表台湾人很懒惰不思进取 = =
作者: bloodruru (心在哪 答案就在哪)   2017-05-13 13:41:00
真有人每天坐电脑前找MS哪里有漏洞可以把程序植进去 XD
作者: bluecadence (Maxwell's demon)   2017-05-13 13:43:00
这几天 比特币 大概会继续涨了 XD
作者: ww (刘文听)   2017-05-13 13:45:00
因为你住在台湾所以看到中毒都是台湾人就以为针对台湾
作者: Hfy0920 (Hfy)   2017-05-13 13:48:00
就只愿意砸钱在硬件阿 贪小失大
作者: piligo (霹雳狗)   2017-05-13 13:56:00
这跟疾风病毒手法一样,只是从病毒变勒索,都是走系统网芳漏洞
作者: leftless (两个月倒一次垃圾)   2017-05-13 14:07:00
BTC这两天跌得不要不要的
作者: wsx26997785   2017-05-13 14:20:00
我电脑也4T 没钱买第二颗4T硬盘... 云端也很贵
作者: trywish (一一二)   2017-05-13 14:21:00
因为是扩散型的,刚好某些大家常用的电脑中毒了吧,这样扩散就会比较集中。
作者: abram (科科)   2017-05-13 14:27:00
请问一下 那下次会不会有人try port 23 进行加密????那不就所有的ports都得要封光光?谢谢piligo大 其他port后面对应的服务没有漏洞就不会被攻击
作者: deadwood (T_T)   2017-05-13 14:31:00
开telnet server的比开SMB的的少多了哦
作者: abram (科科)   2017-05-13 14:33:00
电脑上PTT的话 都要开port 23阿 ex. PCMan也用port 23喔 我知道我搞错了 是PTT这边开port 23 不是我们的电脑开我果然不是念资工的料
作者: hjhj002244 (飞天遁地土拨鼠)   2017-05-13 14:53:00
请问会感染到NAS吗?有点担心公司电脑中标
作者: bluecadence (Maxwell's demon)   2017-05-13 14:55:00
N 年前 telnet port 23 出了个大包,之后 telnetprotocol 几乎没人要用了。早都改用 ssh port 22
作者: laechan (挥泪斩马云)   2017-05-13 16:27:00
N年前疾风病毒事件,一堆人(XP,2K)应该也把网芳都关了吧?连同那个 NetBIOS 应该也都是关闭的吧? ..除非手痒又打开
作者: SamMark (里维士官长)   2017-05-13 16:52:00
现在都用手机上网,电脑都把网络关了等这一波过去了再更新了

Links booklink

Contact Us: admin [ a t ] ucptt.com