楼主:
kid725 (凯道基德)
2015-11-12 23:44:54※ 引述《gamesame7711 (安安)》之铭言:
: 最近有个病毒叫做cryptl0cker
: 会把你的档案都加密
: 现在台湾陆陆续续有灾情 目前身边周遭已有2人中奖
: 扫毒软件无用 只能乖乖付比特币
: 有八卦吗?
→ sofaly: 怎么可能没有一家防毒公司可以解决@@? 11/12 22:57
有 之前我中这病毒时 查资料听说卡巴斯基是可以挡的
我的朋友听说我中了这病毒后 还特地跑去买了卡巴斯基付费版来用
但这种病毒改版快速 我不知道现在卡巴斯基能不能挡
关于这种病毒 似乎有一种说法是这其实不算病毒
这其实只是一种会在当下执行的程式
关机后就会停止运作不会留在本机内 所以事后用扫毒软件也扫不到
另外就是这个病毒有潜伏期 他不会立刻发作 可能感染当时不会马上运作
等到你离开电脑时才开始跑 等你发现时已经太晚了
(也有一种说法是这确实是病毒 而且能够感染其他硬盘及随身碟
但我刚中这只病毒时 因为怕感染
还特地用一台旧笔电去用卡巴帮被感染的电脑硬盘
及接过这台电脑的所有硬盘扫毒 最后都没有扫出这只病毒)
我是因为大部份资料跟重要的照片都存在其他硬盘内
所以被感染时受损情况还不严重
如果真要避免重要档案受损 就是建议用硬盘或云端备份 才可以降低风险
另外好像如果电脑有开即时备份的话 也可以去搜寻过去的纪录档复元被更改的档案
美国FBI也有对这种病毒发布警讯 但是FBI对这病毒完全没皮条
因为付款透过比特币 FBI也无法追查 FBI甚至公开宣称过
如果真的无法取回档案 就只好考虑付赎 引发争议
可见FBI除了抓萝莉控外 一点屁用也没有
加密时要和server产生key 连网状态的备份都不可靠
作者:
tetani (喵喵)
2015-11-12 23:48:00中毒的时候就会附送公钥了 不用跟服务器连
作者:
F16V (Manners maketh man.)
2015-11-12 23:48:00比较想知道潜伏期多久...
我用过磁盘还原软件看过 原档直接被加密被它删掉的档案救回来还是被加密
作者: chunfo (龘龘龘) 2015-11-12 23:50:00
还是纸本可靠
作者:
F16V (Manners maketh man.)
2015-11-12 23:50:00感觉这病毒会是这世纪初的大灾难
作者:
ianyang (游子浪侠)
2015-11-12 23:50:00自己的经验是,这货在偷偷加密完你的档案后,就把原档删掉,找都找不回来,还大喇喇附上比特币的帐号要你付赎
作者:
tetani (喵喵)
2015-11-12 23:51:00morrischen2你有病毒样本吗?
作者:
F16V (Manners maketh man.)
2015-11-12 23:52:00有付完救回档案的案例吗?
作者:
occboy (要的举手~\囧~\崮~\冏)
2015-11-12 23:52:00初音影片会被锁吗,初音演唱会.rar no~~~~~~~~
作者: scu96 (未来救赎) 2015-11-12 23:52:00
究竟是怎么感染的? 连到什么网站吗?
作者:
HowLeeHi (处处留心皆正妹)
2015-11-12 23:53:00morrischen2大说的是CryptoWall吗
作者:
HowLeeHi (处处留心皆正妹)
2015-11-12 23:54:00感染途迳很多啊,Java,Flash,Browser的0day都可以..
作者:
HowLeeHi (处处留心皆正妹)
2015-11-12 23:55:00就算你连到正常的网站,它里面的广告也有可能有毒
作者:
silomin (惦惦吃的多)
2015-11-12 23:55:00卡巴能挡的记得是比较旧的 今年流行的是新变种
作者:
F16V (Manners maketh man.)
2015-11-12 23:56:00从潜伏期到跳出付钱的视窗时间会过多久?Kid大那你不是一堆动画都GG了?
作者:
F16V (Manners maketh man.)
2015-11-12 23:58:00正常的网站就前几天的阴森购物的广告
作者:
F16V (Manners maketh man.)
2015-11-12 23:59:00那请教morris大像伊莉这种还安全吗?一堆免空连结我想问的是zippyshare
作者:
F16V (Manners maketh man.)
2015-11-13 00:00:00伊莉论坛
作者:
HowLeeHi (处处留心皆正妹)
2015-11-13 00:00:00也不用放弃啦,等这只病毒被破台后或许可以救回来
作者: lht2 (LHT) 2015-11-13 00:00:00
可以试试用沙盒下逛网站啦...
作者:
HowLeeHi (处处留心皆正妹)
2015-11-13 00:01:00不然就付赎金看看会不会真的把档案复原..
作者:
F16V (Manners maketh man.)
2015-11-13 00:01:00好久没用他
作者:
ogcxd (芦竹野内丰)
2015-11-13 00:01:00用沙盒有用吗?
作者:
F16V (Manners maketh man.)
2015-11-13 00:02:00不过adblock感觉挡了不少恶意广告
作者: lht2 (LHT) 2015-11-13 00:02:00
不然就VM vbox 不过要把硬盘分享,网芳的功能关掉隔离
除非它再变种 先加密等你连网后回传key给server
作者:
wotupset (wotupset)
2015-11-13 00:03:00有点像远端控制 因为是模拟远端使用者 所以防毒抓不到@@
作者:
F16V (Manners maketh man.)
2015-11-13 00:03:00探索那些都全关这样吗
作者:
lhsieh (不要问)
2015-11-13 00:03:00之前中是伪装成ms验证程式,防不胜防,附挂在启动执行
作者: wsx26997785 2015-11-13 00:04:00
听说付款完后 档案会自杀 有谁可教大家备分方式
作者: lht2 (LHT) 2015-11-13 00:04:00
不过听说有通透VM的病毒(?
作者:
F16V (Manners maketh man.)
2015-11-13 00:04:00也太痕
作者:
lhsieh (不要问)
2015-11-13 00:05:00后来.exe找到在某隐藏系统资料夹中,还不是一般windows下
作者:
HowLeeHi (处处留心皆正妹)
2015-11-13 00:05:00是有透过VM的病毒啊…所以才"理论"上安全XD
作者:
lhsieh (不要问)
2015-11-13 00:06:00就3年的工作档source放弃,旧的都在其他颗
作者: wsx26997785 2015-11-13 00:13:00
我在看动画 别吓我阿 云端下载也会感染吗?
作者: lavign (一悬命部队) 2015-11-13 00:18:00
来源不明的程式丢没有共享的vm开 被加密也只是死vm而已很多云端空间都有version control 回复就好
作者: chloeslover 2015-11-13 00:41:00
如果isis跳出来,cia就能冲刺惹