Re: [问卦] cryptl0cker病毒开始有台湾灾情了?

楼主: gn231949615 (Time Machine)   2015-11-13 05:32:10
强者我朋友是电脑鲁蛇,唬烂几个点:
1,离开电脑时在跑》关闭待机、省电模式,避免触发变种clip。
/
2,rsa不论是何种模式,越解不开的,越多“穷举因子”的状况。事实是“一个解不开的
锁,也没有人可以进去”。大量因子的计算,一方面是强处,刀有两面,其实就是rsa的
弱点。
/
3,密码学常用的方法,其实可以看成两个机制的搭配。系统+档案。
另外一种是混合式的搭配,可以看成两个玉佩才能打开杨公宝库,A瓦片跟B瓦片摔碎重组
成C瓦片。
再一种是互相变质,比如上药水再跟阳光组合。
/
前面有网友提到这个病毒跟网络连线,也可能意味着,TCP/IP6(IP4几乎已经被各家防护
完善)做加壳的传送。而一般病毒要考量的是节点传输问题,强者我朋友认为加密的pack
age 可能仍然在主机端,再将password 以封包传输到sql database 。多系统中毒而没有
办法search的问题,可能出在档案格式在NTFS Fat32下无法读取,这个格式又能走EPROM
Dom 16/8
/
Diskgen xxx可以改出几种档案存在,但是系统不认识的玩意。
/
至于Nas glib Dsm感染,走的应该是帐户系统写入reg
/
没有源代码只能猜这样了
/
真的解这个东西,意味跟银行对垒,不是小事。顶多在CPU断点去防,以上废文完。
作者: KLoVeRs (ちぐさ あすは)   2015-11-13 05:35:00
先推好了 不然别人以为我看不懂
作者: taebo93 (Billy)   2015-11-13 05:36:00
再推一下,原来如此啊~见解独到
作者: liaon98 (liaon98)   2015-11-13 05:37:00
现在资讯领域要避免不小心用到中国用词真的好难啊
作者: airbear (airbear)   2015-11-13 05:37:00
浓缩成一句就是 我也没有办法
作者: Chiehx (誠)   2015-11-13 05:46:00
1.付钱 2.放弃
作者: Tenging (菜鸟)   2015-11-13 05:53:00
3.抢银行
作者: horizondrift (无尽地平线)   2015-11-13 05:58:00
嗯嗯,对阿,就跟我想的一样
作者: k82ay0322   2015-11-13 06:13:00
英雄所见略同
作者: rick65134   2015-11-13 06:15:00
你国小的国语老师常常请假吗? 真以为八卦都没人做资安?
作者: cerberus4523 (Cyril)   2015-11-13 06:19:00
触发方式看下来已经先提醒朋友UAV先调最高了,另外就是删除索引不知道会不会降低速度… 现况上要解开真的是大家都说不可能,尤其是用RSA加密,而且即使不是RSA加密也搞不清楚实际的档案状况就是…还是先从防堵上下手吧,如果可以有主机ip位置理论上可以防火墙先锁吧
作者: wyvernlee (wyvernlee)   2015-11-13 07:36:00
快推以免被人笑我们看不懂
作者: douglasjs (帅到吐)   2015-11-13 08:00:00
乱写,各种OS中毒是因为多人在写变种,单纯的RSA加密器罢了最近有个方法是分析加密中CPU的声波以取得加密key
作者: Malchut (Malchut)   2015-11-13 08:20:00
杨公宝库害我笑了
作者: a5091300 (穩潔海苔~*)   2015-11-13 08:34:00
这种程度的内容我也知道啊……
作者: kyle37 (KW)   2015-11-13 08:51:00
了解 满精辟

Links booklink

Contact Us: admin [ a t ] ucptt.com