Re: [問題] 關於最近很多人中的CryptoL0cker病毒

看板AntiVirus作者 (Eric Chang)時間8年前 (2015/11/24 15:48), 8年前編輯推噓5(5023)
留言28則, 10人參與, 最新討論串7/12 (看更多)
※ 引述《Kz (遨翔之雲)》之銘言: : 最近周遭也有朋友不小心中了這個病毒,也上網研究一下, : 無意間看到台灣學術網路危機處理中心,有篇文章不錯, : 1. 個案分析-假勒索真破壞的惡意程式 Cryptolocker事件分析報告_10410 : http://tacert.tanet.edu.tw/prog/Document.php : 在VM上測試並分析,有興趣可以上去看看 : 2. 總結是建議使用者不要執行不明檔案,將作業系統更新, : 且更新常用套件如Adobe Flash Player、Adobe Reader、Java等, 小弟有個疑問 根據這篇文章所述(P9 / P11) 病毒會去下載一個 「gsalphag2.crt憑證公鑰,為產生惡意程式加密檔案私鑰」 所以如果這個公鑰沒有被下載成功,是不是加密就不會被進行? 另外同一個網頁,有另一個 10409 也有提到 變種的Cryptowall其實同樣有類似的動作 只是進階成不會直接下載.crt 而是透過一個下載管理程式去抓檔案 如果能夠確認這個下載動作是加密的「必要」條件 那應該就可以在Firewall/Antivirus上面設定規則 有這種行為就先阻擋再說。 另外,感覺現在比較明確的途徑是POPUP AD 比較少聽到是由EMAIL感染的說... -- a1341150854:三樓是蘿莉控 01/23 01:46 MoonDown:五樓是蘿莉 01/23 01:56 DemonPomelo:我是正太 01/23 01:58 sameber520:樓下我老婆 01/23 02:02 fushimisaki:老公,我要去當兵了~\(^O^)/ 01/23 02:21 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 153.92.46.70 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1448351300.A.C54.html ※ 編輯: chang0206 (153.92.46.70), 11/24/2015 15:59:54

11/24 16:24, , 1F
如果是廣告傳染的話,那adblock有用嗎?
11/24 16:24, 1F

11/24 16:25, , 2F
你都知道他們會進化了...這樣推敲有何意義?
11/24 16:25, 2F

11/24 16:31, , 3F
你能推敲到的,防毒軟體第一時間就該擋。不會是使用者
11/24 16:31, 3F

11/24 16:31, , 4F
反過來教防毒軟體
11/24 16:31, 4F

11/24 16:34, , 5F
除非你是防毒公司的第一樣本....
11/24 16:34, 5F

11/24 16:55, , 6F
那也要有人去告訴ADBLOCK要擋哪些,而且對IE無效
11/24 16:55, 6F

11/24 16:56, , 7F
我的想法是想在公司的GW就盡量杜絕這種狀況發生
11/24 16:56, 7F

11/24 16:56, , 8F
你可以看看到現在為止有多少防毒還無法偵測ransomware
11/24 16:56, 8F

11/24 16:57, , 9F
在防毒軟體能夠偵測之前,盡量減少使用者接觸到危險
11/24 16:57, 9F

11/24 16:58, , 10F
這是我的目標
11/24 16:58, 10F

11/24 18:56, , 11F
要回報,要改進的是防毒軟體吧@@?? ADBLOCK沒有"義務"
11/24 18:56, 11F

11/24 18:58, , 12F
幫你防病毒。你會有這樣的想法,是因為你"已知"這種病
11/24 18:58, 12F

11/24 19:00, , 13F
毒的運作模式。
11/24 19:00, 13F

11/24 23:52, , 14F
不知道勒索軟體 會不會影響網路銀行的操作 比如 錢都被
11/24 23:52, 14F

11/24 23:52, , 15F
轉出去了之類
11/24 23:52, 15F

11/25 00:05, , 16F
樓上 網路銀行轉錢的步驟可沒那麼簡單好嗎XD
11/25 00:05, 16F

11/25 05:43, , 17F
那不叫勒索軟體,改叫搶銀行軟體XD
11/25 05:43, 17F

11/25 13:36, , 18F
下載的方式會變 不可能全部擋著住 外部防火牆也沒辦法
11/25 13:36, 18F

11/25 13:37, , 19F
這個病毒是有人持續維護的活病毒 會不斷改進
11/25 13:37, 19F

11/25 13:37, , 20F
目前唯一的方式是把感染後的災害降至最低
11/25 13:37, 20F

11/25 14:29, , 21F
可以搶銀行 誰還想勒索XD
11/25 14:29, 21F

11/25 15:31, , 22F
想太多 網銀這麼好盜的話 大家搶銀行不就好了
11/25 15:31, 22F

11/25 21:20, , 23F
真的希望自己想太多了 噗
11/25 21:20, 23F

11/25 23:03, , 24F
你真的想太多了...可以搶銀行 誰想搶22K?
11/25 23:03, 24F

11/26 11:41, , 25F
搶銀行太容易被抓了 你搶22k誰理你
11/26 11:41, 25F

11/26 11:41, , 26F
你搶22k 美國FBI的反應就是 讓他搶
11/26 11:41, 26F

11/26 11:42, , 27F
說不定這根本是美國都出資私下贊助研發的東西勒
11/26 11:42, 27F

11/26 11:43, , 28F
現實也是這樣 搶銀行:全國動員抓 搶22k:區域動員...
11/26 11:43, 28F
文章代碼(AID): #1ML1P4nK (AntiVirus)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 7 之 12 篇):
文章代碼(AID): #1ML1P4nK (AntiVirus)