Re: [求救] 勒索病毒

楼主: DINJIAPC (鼎家)   2017-08-21 22:57:48
1.严格来说 加密攻击的手法不全是系统没更新的问题 当然系统本来就要更新至最新没错.
其实不是要吐槽发问的各位 防毒版是和系统版一样复杂的技术版 很多各位的问题很开心
但是回文的人要处理各式情况 不同的系统 不同的网络环境 使用者到底怎样手贱的
本来资讯不族就没法诊断.
2.我先说为何传统的防毒 对抗恶意加密有困难 是因为这个东西向郑杰一样很难防
比较全面的作法就是用户自己要清楚资料到底怎样重要 做到 不让人动的方案
这都已经是结论了 .除非你和我不用文书软件 只用记事本
档案小到随身碟就能带走
3.加密或挖矿都是利用漏洞与区网 做途径 你的防火墙没下规则 或是问你只会案允许
那你不管多少次都会中 如果你问我怎进来的 我那面示范文有看过? 我列了什么?
windowsupdate.log列出来很难? 10上(Please run the Get-WindowsUpdateLog PowerShell command to convert ETW traces
into a readable WindowsUpdate.log.)
有按过?只到5/6月 照里说漏洞早就补了 防火墙纪录都还没叫你列呢
会中多半是已经潜伏然后被排成定时发作了.说的白点 你用户连被装了啥软件
有啥版本都一问三不知 只知道你开的车有四个轮子然后上高速公路就熄火了
要拖到救援还要杀价 干嘛要再好好告知:先生车子要修哪里哪里?
若不想研究防护工具怎用 好逮自己多找几个不要档案被动的方案吧
4.更新系统有非常多第三方工具 不想要按那个钮在等 请自学做整合重灌片
5.不会建议用远端服务3389 请考虑要设密码的远端软件 例如anydisk 密码设无理一点
不要和我说你要用teamxxx 那个有很多案例都会被外人连进去监管
作者: skychy (就跟你说不要那么囉嗦..)   2017-08-21 23:17:00
我一直觉得勒索病毒不该被称为病毒,除了他并符合电脑病毒的定义之外,他比较像是一个恶意软件,而且是非常"针对性"的恶意软件,他在干的确实就是掳人勒赎这回事所以传统防毒的被动保护概念,效果都不会太好
楼主: DINJIAPC (鼎家)   2017-08-21 23:30:00
很多人 没看过常见威胁定义 勒索木马或勒索蠕虫比较正式
作者: aeolus0829 (阿洽)   2017-08-22 08:24:00
5 不懂 rdesktop 一样是需要密码的 而且还有分安全性层级
楼主: DINJIAPC (鼎家)   2017-08-22 20:36:00
m01有很多使用teamvx被入侵的案例 自己过去看甚至还有人的加密中招式透过远端软件被放定时勒索发作

Links booklink

Contact Us: admin [ a t ] ucptt.com