Re: [闲聊] 有逛日本网页的最近注意下绑架病毒

楼主: Porops (猪排)   2015-12-09 16:44:46
http://goo.gl/sFPnn0
日本的趋势网站有相关报告出来了
以下节录重点
1.全球约两万例,日本感染约百例,在全球并没有特别高
病毒不是以日本为主要目标
2.目前查到的感染途径是以Email夹档为主
并没有广告夹带的例子
至少目前没有找到
3.特别提到vvv的感染能力被过分夸大
不过还是提醒透过点击广告感染同类病毒是有可能的
所以并没有只加载就中这种事情
有这种疑虑的可以稍微放心了
作者: QBian (小妹QB子)   2015-12-09 16:45:00
革命机
作者: SCLPAL (看相的说我一脸被劈样)   2015-12-09 16:45:00
咬咬
作者: eva05s (◎)   2015-12-09 16:46:00
防毒板那边证实了自动播放型的FLASH广告如果被植入
作者: kent88ch (鹤羽)   2015-12-09 16:46:00
嚼嚼
楼主: Porops (猪排)   2015-12-09 16:50:00
恩,这篇只是针对vvv做说明
作者: tonyxfg (tonyxfg)   2015-12-09 16:59:00
如果点击才中的话,那还是快装ABP把广告挡掉吧
作者: SCLPAL (看相的说我一脸被劈样)   2015-12-09 16:59:00
初见杀就QQ
作者: reaturn (廿年后回头看台湾)   2015-12-09 17:03:00
不过我觉的还是看其他家防毒怎么说
作者: eva05s (◎)   2015-12-09 17:14:00
某串推文说过ABP只是挡住广告不显示实际还是有执行因此不具效果 我不是这方面专业不太清楚 但保险起见自己是把FLASH改成手动执行了...
作者: SuperSg (萌翻天的时代来啦°▽°)   2015-12-09 17:15:00
关掉FLASH,让图片变成>_<自动做了这个动作之后才发现好多广告都是用FLASH自从
作者: tonyxfg (tonyxfg)   2015-12-09 17:18:00
主要是针对点击会中这点来讲的,把广告挡住就不怕手残误按有毒广告了,之前遇过几次伪装关闭按钮的广告,还好没中奖过
作者: SCLPAL (看相的说我一脸被劈样)   2015-12-09 17:20:00
我应该要趁现在换鼠标了...接触不良会自点/点不了=w=
作者: gn00465971 (沙岚之焰)   2015-12-09 17:21:00
结果玩舰娘中毒(啥
作者: mike7689 (帅啊~!老皮~!!)   2015-12-09 17:27:00
砍掉flash就没事了
作者: blackwindy (黑色的风)   2015-12-09 17:34:00
你的第3点结论是哪来的?我整篇看完了根本没看到什么点不点击我直接说拉 样本我看很多了 不需要点击拉 说真的
作者: moto5210256 (烨啼)   2015-12-09 17:35:00
想问R18以上网站也有中奖吗?要是放在R18可能死更多?
作者: LayerZ (無法如願)   2015-12-09 17:42:00
看到就中奖的曾经有过,不过这种感染力太过强大,基本上病毒还没机会变种就被堵光了如果真的是看到就中,个人推测其实这并非病毒功能,只是纯开后门,对方想锁的时候才"主动"锁,不然2万例说实在太少了从病毒来说,感染力跟威力太过强大,根本就没机会散播开来让别人误以为是病毒,其实是开后门选目标主动锁党勒索,才会到现在还搞不清楚到底是怎么中的,因为大家都在找那病毒好啦,纯粹个人猜测
作者: intela60474 (Alber)   2015-12-09 18:05:00
chrome看起来挺安全的(内建沙盒、ppapi版flash) 有中标案例吗?
楼主: Porops (猪排)   2015-12-09 18:17:00
单论vvv病毒,假设趋势报告为真感染途径应为下载档案感染,flash没有影响。但是这不表示flash安全,flash本来就一堆破洞,改成点击开启flash外挂相对安全的多
作者: blackwindy (黑色的风)   2015-12-09 18:21:00
不过还是提醒透过点击广告感染同类病毒是有可能的你这样写就是要点击阿? 是谁国文有问题?所以并没有只加载就中这种事情而且照你说法表是上一篇的苦主是手残去点广告?根本没什么好安心的 只是vvv那只没透过漏洞打而已有没有透过漏洞进来跟病毒本体是没有关系的漏洞的利用 跟 病毒本身 是2件事 要分开看漏洞的利用只是攻击者取得你电脑的权限是他取得权限后 放进来的东西 才会是病毒或者后门
楼主: Porops (猪排)   2015-12-09 18:45:00
我从头到尾就是在讲vvv病毒的特征,你一直要讲其他的我也没办法。你可以考虑另开一篇分析提醒大家,这篇只是告诉大家vvv不是这样子的特征而已
作者: LayerZ (無法如願)   2015-12-09 18:53:00
我觉得她后面几句是在回我就是了ww
作者: blackwindy (黑色的风)   2015-12-09 18:57:00
所以我跟你说病毒跟漏洞要分开讨论 除非你很有把握不然怎么能确定他不会透过漏洞来散布?
作者: st856533 (Jimmy)   2015-12-09 18:57:00
手机也会吗?
作者: blackwindy (黑色的风)   2015-12-09 19:01:00
电子メール経由の拡散とWeb経由(不正広告) 这他写的喔没有什么主要只是电子邮件这回事 最好看清楚
作者: rxnnbe (かにっべ)   2015-12-09 19:18:00
简单讲就钓鱼信对吧这事件

Links booklink

Contact Us: admin [ a t ] ucptt.com