楼主:
hoyunxian (WildDagger)
2015-12-06 13:11:19→ end81235: 其实我一直很好奇的是,这种会变更档案的动作,不是会被 12/06 11:54
→ end81235: 现在很流行的那种侦测管理或是uac之类的挡下来吗? 12/06 11:54
→ end81235: 以前很流行的docomo fw也有这种功能不是? 12/06 11:54
→ end81235: 打错了,是comodo XD 12/06 11:55
因为这个病毒照目前的描述来看,它不会动到系统档案
它做的只有这两件事:
1. 找到你常用的普通档案(例如mp3/jpg/png/mp4/docx/xlsx等)
2. 用它特有的金钥进行加密并且上锁更名成.vvv的档案
也就是说在这过程中它完全不会动到系统档案,
而UAC是不动到系统档案与权限之前它不会弹出来问你要不要给权限的
(不然你每载一个档案每做一件事都跳出来问你要不要变更什么的不是烦死了)
这严格来说不算是系统漏洞,因为它做的就是背景工作删修档案
只是这程式不是使用者手动去启动它的
(手动启动应该不少人干过吧,有一些程式是你给他指令它可以批次改档名或修图的)
基本上这应该就只有可以让使用者自己任意处理档案的Windows系统容易中
但不是说Mac/Linux不会中,这两款作业系统不容易中是因为处理档案的程式码不一样
用在Windows上的程式码在Mac/Linux基本上不通用
手机的话,iOS/Android你不搞JB或ROOT基本上中奖机率超低,
(更别讲完全没人搞翻墙的Windows Phone)
因为手机上这三款作业系统都有设定每个APP只能在自己的环境下运行,
档案也只能透过特定的共用管道(例如分享、档案提供器)互动,
基本上不可能在使用者不知情的情况下就擅自处理
所以手机为什么足以搞出大问题的病毒都还不多就是这原因
(相对来说手机APP的问题经常是你给了太多权限以至于自己的资料被偷)
再次提醒,智慧型手机病毒少这个事实是你没搞JB与ROOT才适用。
作者:
Zenonia (Zenonia)
2015-12-06 13:12:00WindowPhone:呛够没ヽ(`Д됩ノ
Windowsphone:是我的错吗?是我的错吗?
作者:
yschenys (Diarmuid)
2015-12-06 13:17:00提到WP 推一下
作者:
Xavy (グルグル回る)
2015-12-06 13:18:00WP记得最近说是要收了? 还是要改名?
作者:
ttoy (万年小强)
2015-12-06 13:19:00菜鸟弱弱提问JB是什么?
作者:
e04su3no (钢铁毛毛虫)
2015-12-06 13:20:00Windows有出手机喔 怎么没看过
作者:
Xavy (グルグル回る)
2015-12-06 13:22:00WP很可怜阿,没什么人要写APP XD
作者:
anumber (Everlasting GuiltyCrown)
2015-12-06 13:23:00BJ是什么(被拖走
作者:
LOVEMS (ç‰åˆ°è¶ŠéŽå¤©ç©ºé‚£å¤©)
2015-12-06 13:24:00BJ4
作者:
ttoy (万年小强)
2015-12-06 13:28:00那就和我没关系了XD 没去碰过那种APP 顶多装正点而已
作者:
Barrel (桶子)
2015-12-06 13:33:00ROOT和JB会用的就是会用啦ww
这就是神秘的果粉呀 讨厌默认操作方式还硬要买...
作者:
x90050 (翔雁)
2015-12-06 13:44:00我记得之前有看到已经有linux跟mac版的勒索病毒了
Lumia 1020换640路过...正在考虑续约950
作者:
lanjack (传说中的草食熊)
2015-12-06 16:00:00hd永远不够大...
作者: PNwan (花生) 2015-12-06 16:37:00
JBBJ4