[心得] Cerber 2中獎心得...

看板AntiVirus作者 (請不要吃魚翅)時間7年前 (2016/08/27 14:43), 7年前編輯推噓11(11022)
留言33則, 12人參與, 最新討論串1/1
這篇文章不是要告訴大家怎麼解,是要告訴大家怎麼中獎的 原因是在網路上下載了一部影片(錯誤示範1,來路不明檔案) 裡面有附檔說是特殊影音壓縮,如果無法播放,用windows內建的 media player即可自動更新codec,開啟WMP後,果不其然出現視窗, 下載codec後(檔名是mepgxxxx.exe),此時居然沒有警戒心(錯誤示範2,隨意執行exe) 執行後,影片一樣不能播放(錯誤示範3,沒裝防毒,平時自詡小心翼翼, 不亂逛奇怪網站,也不安裝怪軟體,電腦很乾淨...) 然後就中獎了...稍微google了一下,尚未有解法,此時心中很掙扎, 其實可以重灌,但是因為dropbox跟google drive也感染了... 此台電腦重灌,並無法保證別台電腦不會因為雲端硬碟中獎... 於是去買了比特幣附了贖金...折騰了幾個小時,希望解了乾淨 此篇勸世文,希望讓大家多知道一個感染的管道... 以上... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.228.157.169 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1472280218.A.BD4.html

08/27 15:06, , 1F
哦密斗虎~(合掌
08/27 15:06, 1F

08/27 15:08, , 2F
花了多少消災啊?(拍拍)
08/27 15:08, 2F

08/27 15:18, , 3F
1萬多一點點台票.該死的比特幣匯率 0.5517比特幣這樣...
08/27 15:18, 3F

08/27 18:53, , 4F
請問歹徒怎麼幫您解開的呢???
08/27 18:53, 4F

08/27 18:53, , 5F
會提供程式解鎖嗎??
08/27 18:53, 5F

08/27 19:11, , 6F
每個中獎的人會有幾個link,跟比特錢包的位置,轉比特幣後
08/27 19:11, 6F

08/27 19:12, , 7F
那個網頁會秀出已收到款項(大約10分鐘),然後就會跳到解鎖
08/27 19:12, 7F

08/27 19:13, , 8F
軟體下載頁面...然後就可以執行解鎖,自己太白癡了
08/27 19:13, 8F

08/27 20:58, , 9F
只能期待勒索被抄家 非常夭壽的惡意程式 比特幣隱匿付款
08/27 20:58, 9F

08/27 20:59, , 10F
助長這種軟體不斷更新變種
08/27 20:59, 10F

08/27 21:09, , 11F
該影片還有留著嗎? 想研究研究
08/27 21:09, 11F

08/27 22:00, , 12F
影片在 https://kickass***.com/ 注意!!請勿隨便點進去
08/27 22:00, 12F

08/27 22:00, , 13F
Now.You.See.Me.2.2016.BDRip.XviD.AC3-EVO 種子就是了
08/27 22:00, 13F

08/27 22:01, , 14F
我想這是kickass的偽裝站...再次叮嚀,請勿下載喔...
08/27 22:01, 14F

08/27 22:37, , 15F
我怎覺得你私信給black大就好了 放推文會有人點
08/27 22:37, 15F
※ 編輯: lavatar (36.228.157.169), 08/27/2016 22:42:56

08/27 22:43, , 16F
修改了一下,black大有需要丟個mail給我...
08/27 22:43, 16F

08/28 11:19, , 17F
我發現此檔案還躺在我硬碟裡,有需要想研究的,請私訊我
08/28 11:19, 17F

08/28 11:34, , 18F
壓縮後只剩2XX kb,有需要研究的請私訊 email給我即可...
08/28 11:34, 18F

08/28 11:34, , 19F
解密的檔案也可以一併提供...
08/28 11:34, 19F

08/28 21:11, , 20F
怎麼不用免安裝的POTplayer播影片
08/28 21:11, 20F

08/29 00:06, , 21F
potplayer是我平常用的播放器,點了偽裝的wmv無效才用wmp
08/29 00:06, 21F

08/29 00:08, , 22F
今天把檔案寄給網友研究才發現7xxMB的wmv可以壓縮成2xxKB
08/29 00:08, 22F

08/29 00:08, , 23F
明顯是假檔...
08/29 00:08, 23F

08/30 14:58, , 24F
kickass已經整個站被抄掉了
08/30 14:58, 24F

09/02 11:46, , 25F
mobile01有人救回來,可以試試看
09/02 11:46, 25F

09/02 15:53, , 26F
我執行請問我下載codec後 該程序cpu有一直在run 可是
09/02 15:53, 26F

09/02 15:53, , 27F
放了快半小時還未加密 @@ 是繼續放著等嗎?
09/02 15:53, 27F

09/02 21:04, , 28F
請問拿到軟體後,多久解密的驗證才會過?
09/02 21:04, 28F

09/02 21:04, , 29F
他一直說我沒付錢
09/02 21:04, 29F

09/03 11:27, , 30F
@testuser123 我不知道耶,我的大約幾分鐘後,重開機就中了
09/03 11:27, 30F

09/03 11:28, , 31F
@wakana0916 你是說解密軟體嘛?沒有驗證喔,直接解完成
09/03 11:28, 31F

09/29 08:29, , 32F
可是為什麼我也中,卻沒有出現其他網頁連結?!想付贖金
09/29 08:29, 32F

09/29 08:29, , 33F
,也無法付,只要檔案名稱為cerber3就代表中了嗎?!
09/29 08:29, 33F
文章代碼(AID): #1NmJQQlK (AntiVirus)