Re: [閒聊] 有逛日本網頁的最近注意下綁架病毒已回收

看板C_Chat作者 (紫)時間8年前 (2015/12/06 22:51), 編輯推噓68(68096)
留言164則, 48人參與, 最新討論串5/11 (看更多)
請問開adblock plus是不是就能防範了? 因為等於廣告直接擋掉 另外bilibili也有災情嗎 ----- Sent from JPTT on my Sony D6503. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.206.142 ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1449413473.A.303.html

12/06 22:54, , 1F
82推那篇有人說了 ADB基本上無用 要去把FLASH關掉或者改
12/06 22:54, 1F

12/06 22:54, , 2F
手動執行
12/06 22:54, 2F

12/06 22:54, , 3F
怎麼關怎麼改的詳細討論都在那邊 爬一下看看
12/06 22:54, 3F

12/06 22:56, , 4F
補一下那篇討論文章的 tag #1MOygkgu
12/06 22:56, 4F

12/06 22:58, , 5F
這病毒真有夠靠北 flash應該會出更新檔吧?
12/06 22:58, 5F

12/06 22:58, , 6F
沒用,我有裝照中
12/06 22:58, 6F

12/06 22:59, , 7F
別鬧惹,ADB擋的是廣告,那個叫病毒
12/06 22:59, 7F

12/06 23:00, , 8F
這個標題太人心惶惶了,我還在確認自己有沒有中
12/06 23:00, 8F

12/06 23:01, , 9F
其實那也不算是"病毒",所以防毒基本上也沒啥卯月
12/06 23:01, 9F

12/06 23:01, , 10F
病毒的傳播媒介是廣告的FLASH漏洞 ADB則只是把廣告蓋住
12/06 23:01, 10F

12/06 23:01, , 11F
不用確認啦,你中了它會自己通知你
12/06 23:01, 11F

12/06 23:01, , 12F
flash會出更新檔啊 但是flash開自動更新的人應該不多
12/06 23:01, 12F

12/06 23:01, , 13F
但一樣有執行 所以還是有中的可能
12/06 23:01, 13F

12/06 23:02, , 14F
中了的話立刻會知道 這病毒會跳出來要你付贖金
12/06 23:02, 14F

12/06 23:02, , 15F
這算勒索軟體 惡意 防毒沒更新上是都擋不住的
12/06 23:02, 15F

12/06 23:02, , 16F
FLASH漏洞好像還沒修掉 更新的效果見仁見智
12/06 23:02, 16F

12/06 23:02, , 17F
更新完還是會有漏洞,病毒繼續改版,adobe吃大便
12/06 23:02, 17F

12/06 23:09, , 18F
基本上不用確認,既然要勒索的話中了就一定會讓你知道
12/06 23:09, 18F

12/06 23:18, , 19F
中的瞬間你就會聽到硬碟跟cpu的哀號 瘋狂幫你的檔案
12/06 23:18, 19F

12/06 23:18, , 20F
上鎖鎖起來 所以要當機立段立刻拔電源
12/06 23:18, 20F

12/06 23:19, , 21F
會從c槽開始一個一個檔案上鎖 所以拔電源後把其他
12/06 23:19, 21F

12/06 23:20, , 22F
硬碟拔掉避免擴散...只有一個物理硬碟的就認命吧
12/06 23:20, 22F

12/06 23:21, , 23F
有防毒軟體能擋嗎 目前只聽說卡巴好像有效
12/06 23:21, 23F

12/06 23:22, , 24F
中毒就算了 玩到勒索 這遲早會被抄吧
12/06 23:22, 24F

12/06 23:22, , 25F
好奇如果監控匯款的帳戶能不能抓到人
12/06 23:22, 25F

12/06 23:24, , 26F
不能 因為這次要求贖金是用比特幣付 連FBI都無解
12/06 23:24, 26F

12/06 23:24, , 27F
FBI之前才公開說他們沒辦法 如果真的很重要 請付贖金
12/06 23:24, 27F

12/06 23:24, , 28F
被大家罵翻了
12/06 23:24, 28F

12/06 23:25, , 29F
卡巴之前跟荷蘭(應該吧)警方合作抓到原作者
12/06 23:25, 29F

12/06 23:25, , 30F
有方法是因為他從C槽開始鎖 所以你放一狗票垃圾檔案在桌
12/06 23:25, 30F

12/06 23:25, , 31F
所以卡巴可以解除原始的那一個 但現在這些變種就
12/06 23:25, 31F

12/06 23:26, , 32F
沒辦法了...ps C槽是SSD的話聽說很爽快...
12/06 23:26, 32F

12/06 23:26, , 33F
面上 他會先從桌面鎖 當你發現中獎時 直接按電源關機
12/06 23:26, 33F

12/06 23:26, , 34F
然後進安全模式乖乖備份重灌
12/06 23:26, 34F

12/06 23:26, , 35F
C槽是SSD的話 死亡速度也是神快的XDDD
12/06 23:26, 35F

12/06 23:28, , 36F
真慘 我都是SSD
12/06 23:28, 36F

12/06 23:28, , 37F
Flash就別期待他補漏洞,補不完的XDDD
12/06 23:28, 37F

12/06 23:29, , 38F
FLASH只能期待多數網頁通通改成HTML5寫 把他廢了
12/06 23:29, 38F

12/06 23:29, , 39F
只剩廣告商用的話 就沒差了 直接通通鎖死
12/06 23:29, 39F
還有 85 則推文
12/07 00:22, , 125F
硬碟拔出來可以把沒被搞到的檔案移出,被鎖的就GG
12/07 00:22, 125F

12/07 00:23, , 126F
我碰到時是因為知道有備份,然後也不確定硬碟挪出來會
12/07 00:23, 126F

12/07 00:23, , 127F
不會有二次中毒的問題(還有要耗多久),所以就讓它吃到
12/07 00:23, 127F

12/07 00:23, , 128F
底了(順便研究一下這東西),然後重灌一切重裝...
12/07 00:23, 128F

12/07 00:24, , 129F
大概真正丟掉的只有24小時~1星期的檔案而已,不過他媽
12/07 00:24, 129F

12/07 00:24, , 130F
的麻煩得要死就是(總會拐到現實生活)
12/07 00:24, 130F

12/07 00:27, , 131F
noscript用了一段時間感覺很整自己
12/07 00:27, 131F

12/07 00:28, , 132F
用沙盒上網乾脆一點啦
12/07 00:28, 132F

12/07 00:28, , 133F
那更新是KMP那篇? KMP問題很久只能說不意外
12/07 00:28, 133F

12/07 00:30, , 134F
早就有離線版出現了 拔網路不一定有用 拔電源吧
12/07 00:30, 134F

12/07 00:38, , 135F
chrome有類似FX的noscript套件能用嗎?看網路上推薦
12/07 00:38, 135F

12/07 00:38, , 136F
的是notscript?
12/07 00:38, 136F

12/07 00:41, , 137F
WINDOWS10也有案例出現了 詳細我更新在剛發的那篇裡
12/07 00:41, 137F

12/07 00:41, , 138F
好像是去更新java.....@@
12/07 00:41, 138F

12/07 00:45, , 139F
問一下,如果是像學校電腦那種有設定每次開機都會回復
12/07 00:45, 139F

12/07 00:45, , 140F
原本設定(?)的電腦,也會因為中標而悲劇(?)嗎?
12/07 00:45, 140F

12/07 00:45, , 141F
這種病毒對岸也有災情阿,而且還是變種的,很多網站都會掛
12/07 00:45, 141F

12/07 00:46, , 142F
flash跟java的組件,根本防不勝防
12/07 00:46, 142F

12/07 00:46, , 143F
學校的電腦給他爆就好啦(?
12/07 00:46, 143F

12/07 00:47, , 144F
學校那種應該不太會 因為系統檔不會被動到 以外都會刪光
12/07 00:47, 144F

12/07 00:47, , 145F
但不知道這隻程式在區網內的擴散能力怎樣 如果網安設定有
12/07 00:47, 145F

12/07 00:47, , 146F
做好 應該不會有事吧 應該XD
12/07 00:47, 146F

12/07 00:48, , 147F
哦哦那就好……看來最近只能用學校電腦惹(?
12/07 00:48, 147F

12/07 00:48, , 148F
經由區網 直接把廣播那台搞爆 應該不至於吧(?
12/07 00:48, 148F

12/07 00:48, , 149F
自動回復只有clone的部分吧,沒有clone到的檔案一樣GG
12/07 00:48, 149F

12/07 00:49, , 150F
我那邊的學校公務機還在用不知道過期多久的卡巴....
12/07 00:49, 150F

12/07 00:50, , 151F
聽說網路芳鄰還是共用檔案會一起爆喔,有公司一人中
12/07 00:50, 151F

12/07 00:50, , 152F
整個區網全掛
12/07 00:50, 152F

12/07 00:51, , 153F
Chrome 上好像沒特別好的
12/07 00:51, 153F

12/07 00:53, , 154F
這樣就有點遺憾了...反正我現在用GC時都是用沙盒開
12/07 00:53, 154F

12/07 00:53, , 155F
好像也沒差了...
12/07 00:53, 155F

12/07 01:19, , 156F
這作者應該要做成人彘才是
12/07 01:19, 156F

12/07 02:45, , 157F
是否有辦法透過廣告來源反擊?
12/07 02:45, 157F

12/07 09:41, , 158F
FBI說他們沒辦法的來源請求
12/07 09:41, 158F

12/07 10:26, , 159F
看來這波過去之前先用sandbox開瀏覽器唄
12/07 10:26, 159F

12/07 12:54, , 160F
沙盒開CHROME錯誤如何解?
12/07 12:54, 160F

12/07 13:04, , 161F
chrome你以為它吃資源吃假的喔 本來就沙盒運作啊
12/07 13:04, 161F

12/07 17:29, , 162F
中過舊版本經驗談 sandbox是一項安全解 flash這鳥東西
12/07 17:29, 162F

12/07 17:30, , 163F
請把它從你的瀏覽器停用or提示使用 然後重要檔要記得備份
12/07 17:30, 163F

12/08 02:11, , 164F
幹我好擔心我會不會中喔QQ
12/08 02:11, 164F
文章代碼(AID): #1MP4jXC3 (C_Chat)
討論串 (同標題文章)
完整討論串 (本文為第 5 之 11 篇):
文章代碼(AID): #1MP4jXC3 (C_Chat)