[爆卦] 瀏覽網頁有會有中Cryptowall的風險消失

看板Gossiping作者時間10年前 (2016/01/12 17:09), 10年前編輯推噓18(18016)
留言34則, 24人參與, 最新討論串1/2 (看更多)
※ [本文轉錄自 AntiVirus 看板 #1MbCAmeB ] 作者: keroromoa (發言要小心 避免踩到陳雷) 看板: AntiVirus 標題: Re: [問題] 中了Cryptowall(1/11 22:30更新) 時間: Tue Jan 12 17:09:00 2016 中毒原因是這個網頁 http://imgur.com/wu2GRXq
當時在和朋友們聊柯P一日雙城宣傳的2016自行車嘉年華 那個時候我們把找到的一些資訊互相分享, 結果點到其中一個網頁(現在看網址很像自行車嘉年華的首頁), 我的avast就跳出來說網頁有問題擋不住, 因為都是自行車嘉年華有關的網站,所以我疏忽以為只是防毒軟體太敏感, 之後發現其中一個網頁(應該就是紅框那個)一堆亂碼才把它關掉再重開, 後續重開那些網址就沒有發現這個問題,但渾然不知惡意密碼鎖正已悄悄地攻擊中... http://imgur.com/8MgiZeE
駭客寄訊息的時間也吻合 自行車嘉年華網站被駭可能是原因之一, 但我比較傾向於這個惡意鎖會被夾帶在某些偽裝的很像正常的網頁讓人誤點 我實驗室學姊是說現在蠻多有害的網頁會偽裝成很正常的網址 總之現在這個惡意鎖大概防不慎防,隨時都會有風險,只能勤勞備份了... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 163.25.94.59 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1452589744.A.A0B.html ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: keroromoa (163.25.94.59), 01/12/2016 17:09:31

01/12 17:09, , 1F
樓下幫我點一下
01/12 17:09, 1F

01/12 17:10, , 2F
已點!沒問題。樓下幫驗證。
01/12 17:10, 2F

01/12 17:11, , 3F
還好我用mac
01/12 17:11, 3F

01/12 17:11, , 4F
讓LAB的電腦都中這個毒,換新電腦好時機
01/12 17:11, 4F
還好不是LAB的,不然我恐怕不是只有賠500美元這麼簡單...

01/12 17:11, , 5F
還好我都用uBlock Origin
01/12 17:11, 5F

01/12 17:12, , 6F
樓上 老闆沒預算 要自己帶筆電來喔
01/12 17:12, 6F

01/12 17:12, , 7F
好沙盒,不用嗎
01/12 17:12, 7F

01/12 17:14, , 8F
幸好我電腦沒該怕的東西
01/12 17:14, 8F

01/12 17:14, , 9F
XD
01/12 17:14, 9F

01/12 17:14, , 10F
所以原po檔案有花錢救回來了?
01/12 17:14, 10F
幹還好我最重要的data不是Cryptowall會攻擊的檔案類型... 剩下還有一些重要的data有備份在公用電腦...

01/12 17:16, , 11F
我電腦裡最貴重的東西是8T的收藏
01/12 17:16, 11F

01/12 17:16, , 12F
想到之前一篇公司ERP電腦中標的..
01/12 17:16, 12F

01/12 17:17, , 13F
還好我現在都用沙盒 無敵拉~
01/12 17:17, 13F

01/12 17:18, , 14F
R.I.P...重灌吧 我會引以為戒的
01/12 17:18, 14F

01/12 17:19, , 15F
假網頁吧 city2016後面少了-parade
01/12 17:19, 15F
但是我點的網址都是正常網址, 所以,你不會知道什麼時候會被盯上,點正常網址時會自動幫你跳到假網頁...

01/12 17:20, , 16F
這沒啥掛吧 去年就有人看網頁中鏢了
01/12 17:20, 16F

01/12 17:23, , 17F
掛在哪? 這流行好久好久好久了
01/12 17:23, 17F
所以以前就有隨便開一個網頁都有可能中標的例子嗎囧...

01/12 17:24, , 18F
問一下你有開flash嗎? 猜大概又這廢物惹
01/12 17:24, 18F
應該是有,除了沒有回應以外印象中從沒關過 ※ 編輯: keroromoa (163.25.94.59), 01/12/2016 17:29:01

01/12 17:27, , 19F
病毒用廣告的方式藏在正常網頁這以前就
01/12 17:27, 19F

01/12 17:27, , 20F
知道了
01/12 17:27, 20F
連自行車嘉年華這種官方活動也要藏太G8了吧... ※ 編輯: keroromoa (163.25.94.59), 01/12/2016 17:31:14

01/12 17:31, , 21F
他是在提醒你快清硬碟了
01/12 17:31, 21F

01/12 17:31, , 22F
又是Flash 真的很想跟Adobe求償 難怪老賈
01/12 17:31, 22F

01/12 17:31, , 23F
看不起flash 真的不能再裝給他滅絕啦
01/12 17:31, 23F

01/12 17:32, , 24F
那個是藏在廣告視窗裡偷渡的
01/12 17:32, 24F

01/12 17:33, , 25F
今年四月就流行了,更新系統、Flash、
01/12 17:33, 25F

01/12 17:33, , 26F
瀏覽器、裝個adblock就沒啥問題了
01/12 17:33, 26F
Chorme更新會連Flash一起更新對吧?我現在的Chorme是最新的 ※ 編輯: keroromoa (163.25.94.59), 01/12/2016 17:36:51

01/12 17:41, , 27F
安全起見就是關掉 chrome又不是神
01/12 17:41, 27F

01/12 17:41, , 28F
總是會有洞可以讓駭客鑽進來
01/12 17:41, 28F

01/12 17:42, , 29F
flash洞多又大 就算google再神也沒救
01/12 17:42, 29F

01/12 17:47, , 30F
已關,感謝推文版友的建議
01/12 17:47, 30F

01/12 18:05, , 31F
flash根本不用裝 chrome內建沙盒版
01/12 18:05, 31F

01/12 18:06, , 32F
但是win10內建flash 等於內建漏洞.....
01/12 18:06, 32F
※ 編輯: keroromoa (163.25.94.59), 01/12/2016 19:42:28

01/12 19:42, , 33F
現在都很怕會誤點到跳窗網頁
01/12 19:42, 33F

01/12 23:17, , 34F
01/12 23:17, 34F
文章代碼(AID): #1MbCBDnV (Gossiping)
文章代碼(AID): #1MbCBDnV (Gossiping)