Re: [问卦] cryptl0cker病毒开始有台湾灾情了?

楼主: mike7689 (帅啊~!老皮~!!)   2015-11-13 22:59:46
※ 引述《Mahoutsukai (魔法使い)》之铭言:
: ※ 引述《gamesame7711 (安安)》之铭言:
: : 最近有个病毒叫做cryptl0cker
: : 会把你的档案都加密
: : 现在台湾陆陆续续有灾情 目前身边周遭已有2人中奖
: : 扫毒软件无用 只能乖乖付比特币
: : 有八卦吗?
: 这整串看到一堆乡民在担心后宫会被坏人绑走就觉的好笑
: 会怕这种东西的人,就是因为太依赖大容量硬盘,堕落久了才会恐惧
: 像小鲁我,每周一定要作的事,就是光盘备份
: 每周不用花多少时间,就能让这种病毒根本奈何不了你
: 更重要的是根本不必装什么大硬盘来腐蚀自己的心智
: 只有小硬盘加光驱,才是真正的万年王道
: 那些靠一堆内外接加云端,碰上病毒照样吃屎的
: 恐怕得先反省自己使用电脑的习惯吧
庆幸的是,mac和linux上面还没有这种勒索软件的灾情...
我google了好久都只看到windows的灾情...
类unix系统天生严格的档案权限控管机制大概90%可以挡下这种鸟事发生,windows在
档案权限/管理员机制都只学了unix/类unix半套...
http://i.imgur.com/dMZOqm2.png
剩下10%是你安装来路不明应用程式手残乱给sudo密码,如上图,如果你是新手建议只
选红圈匡起来的第二项,如果你是拿mac来工作的开发者才可以点第三项...
至于透过e-mail自动渗透则是100%不可能...
而今年发布的 OS X 10.11 引入了SIP,也就是限制sudo的权限,root这种superuser
再也不是无所不能,/usr/、/opt/、/system/、/sbin/...这些底层全部列入保护...
就算有什么恶意程式骗到你的管理者密码,他也没办法动系统核心,除非你自己进入
安全模式disable SIP...
如果你搭配远端 time capsule 做 time machine 全机备份,你的资料安全性更提高..
例外状况:mac使用者若有同时在用parallels这种虚拟机安装windows的要注意,
若你设定mac和虚拟机windows共享某资料夹,本来虚拟机内的windows中招砍掉就没事,
但因为有共享资料夹,所以勒索软件还是可以加密那个共享资料夹...
这是mac板某乡民回报的唯一灾情...囧
作者: DOOHDLIHC (董事长)   2015-11-13 23:00:00
现在是在推坑妈
作者: cc02040326 (茶包)   2015-11-13 23:02:00
跟我想的一样耶 给推
作者: CYL009 (MK)   2015-11-13 23:02:00
我大MAC毫无死角
作者: htaedamay (Tei)   2015-11-13 23:03:00
你MAC系?
作者: HamalAri (哈马‧阿里)   2015-11-13 23:08:00
在 selinux 和 grsecurity 面前都是垃圾
作者: eyechaos (翔の天空)   2015-11-13 23:12:00
我朋友智慧型电视有中奖,unixlike也是会
作者: rex9999 (雷哥司)   2015-11-13 23:12:00
别再相信有啥看过EMAIL就中毒的… 文组需要更新科技知识
作者: Derp (Heisenderp)   2015-11-13 23:28:00
爽ㄜ
作者: terry6503 (反应慢半拍)   2015-11-13 23:36:00
去年仿佛一堆nas中这个,不知道是不是记错了
作者: bluecadence (Maxwell's demon)   2015-11-13 23:39:00
加个 incremental off-site backup 应该就差不多了
作者: terry6503 (反应慢半拍)   2015-11-14 00:20:00
乱猜,也许是有个维修用的门被发现了 XD

Links booklink

Contact Us: admin [ a t ] ucptt.com