Re: [问卦] cryptl0cker病毒开始有台湾灾情了?

楼主: Cubelia (天空の夜明け)   2015-11-13 04:24:08
要是中了后又没做任何准备
要把档案救回除了一些"偏方"以外
偏方范例如下:
1.系统还原
2.已经被抄然后释出解锁档的那种
几乎只剩付赎金的选择 (连FBI都说干脆付赎金)
https://goo.gl/M3nvJc
(securityledger.com的英文原文)
不然还有两个方法就是把档案留下
1.至少写勒索软件的总有一天会被查水表
2.留给未来的子孙破解
===
结论就是只能尽量预防
目前是听到以邮件夹带为大宗
(但是常见的免费信箱几乎都会有最基本的垃圾信件过滤, 敢点来源不明的附件
心脏还蛮大der)
然后是有看到少部分可经由网站的垃圾广告来传播, 这个似乎越来越常见惹
(那这样的话防广告插件如adblock不就可以有效预防了吗?)
甚至听过XP更容易中标的这种说法(因为没有像Vista以后的UAC?)
不过神奇的是中了的人几乎是神不知鬼不觉的中
(就"不知道为什么就跑出这东东"的一个概念)
然后汇出浏览纪录供参考的例子也没有 (但浏览纪录已经是个人隐私惹)
我目前是:
沙盒软件(Sandboxie)+ADB+使用者习惯(不乱点东西是基本原则)当第一道防线
然后再以定期勤做离线备份当最后防线
备份最重要
没备份=资料都没了
有备份=减少损失
勤更新作业系统, Flash和Java也得定期检查更新
别嫌UAC麻烦...最好还是开着会比较好
爱抓xx破解 软件/游戏 或是序号机啥的也请保重
就算不会中勒索软件, 也还是有可能中木马或病毒
那防毒哩?
遇到勒索软件的话几乎只能说是装心安的
作者: kingrichman (silent all these years)   2015-11-13 04:29:00
防毒通常都是毒出来之后才破解,中间有时间差毕竟蠕虫一直变种,防毒抓不到
作者: g380risde (土拨鼠)   2015-11-13 04:32:00
请问UAC有没有办法弄成一律通知但是又不会变暗?
作者: Raogo (Raogo)   2015-11-13 04:33:00
作者: wsx26997785   2015-11-13 04:50:00
在装NoScript更好 会把网页JAVA停用 你可以手动解开

Links booklink

Contact Us: admin [ a t ] ucptt.com