Re: [閒聊] 有逛日本網頁的最近注意下綁架病毒已回收

看板C_Chat作者 (豬排)時間10年前 (2015/12/09 16:44), 10年前編輯推噓12(12050)
留言62則, 16人參與, 最新討論串9/11 (看更多)
http://goo.gl/sFPnn0 日本的趨勢網站有相關報告出來了 以下節錄重點 1.全球約兩萬例,日本感染約百例,在全球並沒有特別高 病毒不是以日本為主要目標 2.目前查到的感染途徑是以Email夾檔為主 並沒有廣告夾帶的例子 至少目前沒有找到 3.特別提到vvv的感染能力被過分誇大 不過還是提醒透過點擊廣告感染同類病毒是有可能的 所以並沒有只載入就中這種事情 有這種疑慮的可以稍微放心了 ----- Sent from JPTT on my Samsung SM-G900I. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.28.48 ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1449650697.A.AF4.html

12/09 16:45, , 1F
革命機
12/09 16:45, 1F

12/09 16:45, , 2F
咬咬
12/09 16:45, 2F

12/09 16:46, , 3F
防毒板那邊證實了自動播放型的FLASH廣告如果被植入
12/09 16:46, 3F

12/09 16:46, , 4F
嚼嚼
12/09 16:46, 4F

12/09 16:46, , 5F
的確可能會看到就中獎 所以還是小心一點好
12/09 16:46, 5F

12/09 16:47, , 6F
這幾串的推文中其實提到很多對這陣子以來的災情整理
12/09 16:47, 6F

12/09 16:48, , 7F
我只能說這篇講得跟實際看到的例子差異滿大的
12/09 16:48, 7F

12/09 16:48, , 8F
也許日本網頁就像內文說的沒問題 但其他地方不見得
12/09 16:48, 8F

12/09 16:48, , 9F
總之還是多加小心
12/09 16:48, 9F

12/09 16:50, , 10F
恩,這篇只是針對vvv做說明
12/09 16:50, 10F

12/09 16:59, , 11F
如果點擊才中的話,那還是快裝ABP把廣告擋掉吧
12/09 16:59, 11F

12/09 16:59, , 12F
初見殺就QQ
12/09 16:59, 12F

12/09 17:03, , 13F
不過我覺的還是看其他家防毒怎麼說
12/09 17:03, 13F

12/09 17:14, , 14F
某串推文說過ABP只是擋住廣告不顯示實際還是有執行
12/09 17:14, 14F

12/09 17:14, , 15F
因此不具效果 我不是這方面專業不太清楚 但保險起見自己是
12/09 17:14, 15F

12/09 17:15, , 16F
把FLASH改成手動執行了...
12/09 17:15, 16F

12/09 17:15, , 17F
關掉FLASH,讓圖片變成>_<
12/09 17:15, 17F

12/09 17:15, , 18F
自動做了這個動作之後才發現好多廣告都是用FLASH
12/09 17:15, 18F

12/09 17:15, , 19F
自從
12/09 17:15, 19F

12/09 17:18, , 20F
主要是針對點擊會中這點來講的,把廣告擋住就不怕手殘誤
12/09 17:18, 20F

12/09 17:19, , 21F
按有毒廣告了,之前遇過幾次偽裝關閉按鈕的廣告,還好沒
12/09 17:19, 21F

12/09 17:19, , 22F
中獎過
12/09 17:19, 22F

12/09 17:20, , 23F
我應該要趁現在換滑鼠了...接觸不良會自點/點不了=w=
12/09 17:20, 23F

12/09 17:21, , 24F
結果玩艦娘中毒(啥
12/09 17:21, 24F

12/09 17:27, , 25F
砍掉flash就沒事了
12/09 17:27, 25F

12/09 17:34, , 26F
你的第3點結論是哪來的?
12/09 17:34, 26F

12/09 17:34, , 27F
我整篇看完了根本沒看到甚麼點不點擊
12/09 17:34, 27F

12/09 17:34, , 28F
我直接說拉 樣本我看很多了 不需要點擊拉 說真的
12/09 17:34, 28F
今回の国内での「vvvウイルス」の事例は、わかりやすい特徴を持つ脅威ほど、実際の影 響に関わらずネット上で大げさに伝わってしまうことを示したものと言えます 再來,我說的是這次vvv病毒並沒有載入即開啟的狀況 並不是否定所有病毒都不會 我推文有說明了 不過有人聽不懂,只好編輯來說明

12/09 17:35, , 29F
想問R18以上網站也有中獎嗎?要是放在R18可能死更多?
12/09 17:35, 29F

12/09 17:42, , 30F
看到就中獎的曾經有過,不過這種感染力太過強大,基本上病
12/09 17:42, 30F

12/09 17:42, , 31F
毒還沒機會變種就被堵光了
12/09 17:42, 31F

12/09 17:46, , 32F
如果真的是看到就中,個人推測其實這並非病毒功能,只是
12/09 17:46, 32F

12/09 17:47, , 33F
純開後門,對方想鎖的時候才"主動"鎖,不然2萬例說實在太
12/09 17:47, 33F

12/09 17:47, , 34F
少了
12/09 17:47, 34F

12/09 17:49, , 35F
從病毒來說,感染力跟威力太過強大,根本就沒機會散播開來
12/09 17:49, 35F

12/09 17:50, , 36F
讓別人誤以為是病毒,其實是開後門選目標主動鎖黨勒索,才
12/09 17:50, 36F

12/09 17:51, , 37F
會到現在還搞不清楚到底是怎麼中的,因為大家都在找那病毒
12/09 17:51, 37F

12/09 17:51, , 38F
好啦,純粹個人猜測
12/09 17:51, 38F
※ 編輯: Porops (114.32.28.48), 12/09/2015 17:56:24 ※ 編輯: Porops (114.32.28.48), 12/09/2015 17:59:55 ※ 編輯: Porops (114.32.28.48), 12/09/2015 18:02:17

12/09 18:05, , 39F
chrome看起來挺安全的(內建沙盒、ppapi版flash) 有
12/09 18:05, 39F

12/09 18:05, , 40F
中標案例嗎?
12/09 18:05, 40F
※ 編輯: Porops (114.32.28.48), 12/09/2015 18:15:03

12/09 18:17, , 41F
單論vvv病毒,假設趨勢報告為真感染途徑應為下載檔案感染
12/09 18:17, 41F

12/09 18:17, , 42F
,flash沒有影響。但是這不表示flash安全,flash本來就一
12/09 18:17, 42F

12/09 18:17, , 43F
堆破洞,改成點擊開啟flash外掛相對安全的多
12/09 18:17, 43F

12/09 18:21, , 44F
不過還是提醒透過點擊廣告感染同類病毒是有可能的
12/09 18:21, 44F

12/09 18:21, , 45F
你這樣寫就是要點擊阿? 是誰國文有問題?
12/09 18:21, 45F

12/09 18:22, , 46F
所以並沒有只載入就中這種事情
12/09 18:22, 46F

12/09 18:23, , 47F
而且照你說法表是上一篇的苦主是手殘去點廣告?
12/09 18:23, 47F

12/09 18:26, , 48F
根本沒甚麼好安心的 只是vvv那隻沒透過漏洞打而已
12/09 18:26, 48F

12/09 18:27, , 49F
有沒有透過漏洞進來跟病毒本體是沒有關係的
12/09 18:27, 49F

12/09 18:28, , 50F
漏洞的利用 跟 病毒本身 是2件事 要分開看
12/09 18:28, 50F

12/09 18:29, , 51F
漏洞的利用只是攻擊者取得你電腦的權限
12/09 18:29, 51F

12/09 18:29, , 52F
是他取得權限後 放進來的東西 才會是病毒或者後門
12/09 18:29, 52F

12/09 18:45, , 53F
我從頭到尾就是在講vvv病毒的特徵,你一直要講其他的我也
12/09 18:45, 53F

12/09 18:45, , 54F
沒辦法。你可以考慮另開一篇分析提醒大家,這篇只是告訴大
12/09 18:45, 54F

12/09 18:45, , 55F
家vvv不是這樣子的特徵而已
12/09 18:45, 55F

12/09 18:53, , 56F
我覺得她後面幾句是在回我就是了ww
12/09 18:53, 56F

12/09 18:57, , 57F
所以我跟你說病毒跟漏洞要分開討論 除非你很有把握
12/09 18:57, 57F

12/09 18:57, , 58F
不然怎麼能確定他不會透過漏洞來散布?
12/09 18:57, 58F

12/09 18:57, , 59F
手機也會嗎?
12/09 18:57, 59F

12/09 19:01, , 60F
電子メール経由の拡散とWeb経由(不正広告) 這他寫的喔
12/09 19:01, 60F

12/09 19:01, , 61F
沒有甚麼主要只是電子郵件這回事 最好看清楚
12/09 19:01, 61F

12/09 19:18, , 62F
簡單講就釣魚信對吧這事件
12/09 19:18, 62F
文章代碼(AID): #1MP-e9hq (C_Chat)
討論串 (同標題文章)
以下文章回應了本文
完整討論串 (本文為第 9 之 11 篇):
文章代碼(AID): #1MP-e9hq (C_Chat)