→ end81235: 其实我一直很好奇的是,这种会变更档案的动作,不是会被 12/06 11:54
→ end81235: 现在很流行的那种侦测管理或是uac之类的挡下来吗? 12/06 11:54
→ end81235: 以前很流行的docomo fw也有这种功能不是? 12/06 11:54
→ end81235: 打错了,是comodo XD 12/06 11:55
因为这个病毒照目前的描述来看,它不会动到系统档案
它做的只有这两件事:
1. 找到你常用的普通档案(例如mp3/jpg/png/mp4/docx/xlsx等)
2. 用它特有的金钥进行加密并且上锁更名成.vvv的档案
也就是说在这过程中它完全不会动到系统档案,
而UAC是不动到系统档案与权限之前它不会弹出来问你要不要给权限的
(不然你每载一个档案每做一件事都跳出来问你要不要变更什么的不是烦死了)
这严格来说不算是系统漏洞,因为它做的就是背景工作删修档案
只是这程式不是使用者手动去启动它的
(手动启动应该不少人干过吧,有一些程式是你给他指令它可以批次改档名或修图的)
基本上这应该就只有可以让使用者自己任意处理档案的Windows系统容易中
但不是说Mac/Linux不会中,这两款作业系统不容易中是因为处理档案的程式码不一样
用在Windows上的程式码在Mac/Linux基本上不通用
手机的话,iOS/Android你不搞JB或ROOT基本上中奖机率超低,
(更别讲完全没人搞翻墙的Windows Phone)
因为手机上这三款作业系统都有设定每个APP只能在自己的环境下运行,
档案也只能透过特定的共用管道(例如分享、档案提供器)互动,
基本上不可能在使用者不知情的情况下就擅自处理
所以手机为什么足以搞出大问题的病毒都还不多就是这原因
(相对来说手机APP的问题经常是你给了太多权限以至于自己的资料被偷)
再次提醒,智慧型手机病毒少这个事实是你没搞JB与ROOT才适用。