Re: [问卦] cryptl0cker病毒开始有台湾灾情了?

楼主: SeaForest (~海森林~)   2015-11-13 10:05:32
※ 引述《ShadowPoetry (影诗人)》之铭言:
: Ransomware 简称勒索软件,流窜起码两年多的东西了
: 我以为这应该大家都有耳闻了,但看来不是这么回事
: 废话不多说
: 上个月底荷兰警方直接抄了某个分支Bitcryptor的服务器
: ~掌声鼓励~
: 合作单位卡巴斯基实验室(就那个大家都听过的防毒软件公司啦)
: 就拿到了那里面上万把的密钥
: 所以各位乡民们如果不幸中了这病毒
: 但很有幸的中的是卡巴和荷兰警方抄家到的这款Bitcryptor
: (最近大流行的是cryptowall 目前无解)
: 请洽下面网址
: https://noransom.kaspersky.com/
: Decrypt your files with our free tool:
: 红色按钮白色字那个DOWNLOAD按下去
: 然后执行这个程式,祈祷你幸运中的是这种
: 不知道这么用的网站上连结有个how-to guide点下去看
: 厄不幸的人呢,就自己衡量那些档案有没有价值让你付那些钱
: 当然我是绝对不鼓励付钱,听说过太多撕票的案例了
: 或者上网搜寻其他的解决方案,通常都是过期没鸟用的就是了
: (因为病毒版本更新很快,除非你运气很好中到刚好有解的)
: 最后就是大家可能也很关心的如何预防
: 不外乎就是那几招老生常谈,Windows安全更新都弄到最新啦
: Java和Flash更新到最新,甚至干脆把这两者都移除啦
: (不是开玩笑的,尤其Flash真的是OX的安全性漏洞一大堆)
: 感谢abian的提醒,用来看PDF的软件也是一定要更新的
: 浏览器安装防广告的扩充功能,如Adblock、Adblock plus等等
: 因为现在很多途径其实是透过广告网页直接执行脚本强制中奖的
: (啥?别人的广告收益?那种东西比得上你自己的档案安全重要吗?)
: 更怕死的可以考虑弄虚拟机器,以后逛网页收发信件都从这里
: 反正出事就直接把虚拟机器删除掉就好了
: 感谢Cubelia的提醒
: 大家如果嫌虚拟机器麻烦,平常也可以利用沙盒软件来执行浏览器
: 概念跟虚拟机器差不多,反正盒子里面炸掉就给他炸掉
: (有些防毒软件付费板也会提供沙盒功能,很多人都不知道或没去用就是了)
: 就这样,祝各位好运
: (补充区)
: > 推 blackwindy: 就把JAVA Flash Office全砍了 然后祈祷自己不要手贱 11/13 0
4:
: > → blackwindy: IE不要用了 Chrome Firefox Safari中奖率低 记得更新 11/13 0
4:
: > → blackwindy: 要注意只是中奖率低 不是不会中 都能被针对 11/13 0
4:
: 其实也不一定要那么极端啦,大家选防毒软件可以选择有网页浏览防护的
: (IE11以上其实安全性已经没那么差囉,前阵子有个台湾没什么人受害的Logjam attack
)
: (IE还比电脑板的Chrome早几个月把这个漏洞给挡掉呢0 口0)
: 搭配个防广告扩充功能,浏览器就有一定程度的安全性了
: 记得不要开不知道谁寄的或者根本不会英文的人寄来的英文邮件
: 就算不小心打开了也不要点里面的连结,不要点,真的
问一下中奖后会有什么征兆知道自己中了吗?
另外看到很多篇都说是人离开后电脑没关机才开始发作的,所以发作中有阻止的办法囉?
目前以我的理解是把电脑关机病毒就停止,下次开机后除了被加密的档案外不会再继续有
其他档案受害了,请问是这样吗~?
作者: L2N (水蚤)   2015-11-13 10:07:00
我都把网络线拔了
作者: chaunen   2015-11-13 10:08:00
然后开始使用无线网络~
作者: laiobart (诚实是最好的谎言)   2015-11-13 10:09:00
之前实验室公用电脑有中过,所有的档案都被绑架打不开所以后来只能重灌。PS 重开机也是没有用的啦
作者: jerrycj2 (jerrycj2)   2015-11-13 10:10:00
上网直接设定no script吧
作者: myloso (讨厌囉嗦)   2015-11-13 10:10:00
他会自己锁你的档案 付钱or重灌 唯二解
作者: senas (事情就是这样啦~)   2015-11-13 10:12:00
简单的说 你连上网它就能锁你的档案 除非你都不上网所以你下次开机 又连上网-->再度GG
作者: blackwindy (黑色的风)   2015-11-13 10:31:00
早就有离线版出现了...而且如果他诈欺你也不知道
作者: a5480277 (tk)   2015-11-13 10:32:00
征兆就是它会跳画面出来告诉你 你中毒了重开机继续跑喔

Links booklink

Contact Us: admin [ a t ] ucptt.com