PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   真TMD的,我也中了勒索病毒 (https://www.pcdvd.com.tw/showthread.php?t=1105892)

冰的啦魔王大人 2017-05-07 02:21 PM

引用:
作者chaotommy
https://9to5mac.com/2016/03/06/first-os-x-ransomware-detected-in-the-wild-will-maliciously-encrypt-hard-drives-on-infected-macs/



我覺得這事有問題,裡面有人提到:



這並非系統被攻破, 而是自己用了不是正常管道來的軟體(有人做了特別版的BT工具給人下載).

這和win+IE官方系統被攻破是不一樣的 因為這每一台都有機會中獎.


還有別的例子嗎? ubuntu 16.04 的也可以拿出來喔.

chaotommy 2017-05-07 02:46 PM

你應該沒用過那個爛到爆的 Appstore 吧
連 Malwarebytes 沒有
裡面東西少的可憐

最近也才發生過 仿冒 Flash 的 backdoor

Logitech Unify 也得另外開放才可以使用

馬得 我就已經用很少東西了 還是得開門來用這幾個東西

:jolin: :jolin: :jolin:

冰的啦魔王大人 2017-05-07 03:05 PM

引用:
作者chaotommy
你應該沒用過那個爛到爆的 Appstore 吧
連 Malwarebytes 沒有
裡面東西少的可憐

最近也才發生過 仿冒 Flash 的 backdoor

Logitech Unify 也得另外開放才可以使用

馬得 我就已經用很少東西了 還是得開門來用這幾個東西

:jolin: :jolin: :jolin:


APPSTORE 當然有在用啊, 下載xcode 還是要用der .
雖然很多要付錢,還是會有免費的能用, 比如趨勢防毒& Dr. cleaner...

Malwarebyte 真的能用嗎? 好像安裝過又被我砍了,
有的網頁會警告(假裝)我有中毒, 一直叫我裝啥啥,我都不裝 關掉窗子.

:laugh:

jerry20530 2017-05-07 07:23 PM

引用:
作者OscarShih
MS好像要推內建沙盒的edge, 不知道有沒有用


如果心臟大顆 可以裝沙盒
不怕系統變慢 不怕系統碟變成垃圾場
可以拉進去隨你亂開!! :laugh: :laugh: :laugh:
[YOUTUBE]RVwflbmBd_A[/YOUTUBE]

[YOUTUBE]TjciSTsAd_w[/YOUTUBE]

[YOUTUBE]lVZGcD7QQ9Q[/YOUTUBE]

chaotommy 2017-05-08 01:45 PM

引用:
作者冰的啦魔王大人
APPSTORE 當然有在用啊, 下載xcode 還是要用der .
雖然很多要付錢,還是會有免費的能用, 比如趨勢防毒& Dr. cleaner...

Malwarebyte 真的能用嗎? 好像安裝過又被我砍了,
有的網頁會警告(假裝)我有中毒, 一直叫我裝啥啥,我都不裝 關掉窗子.

:laugh:

趨勢防毒 :shock: :shock: :shock: :shock: :jolin:

jerry20530 2017-05-08 07:15 PM

利用 Secure Folders 防範勒索病毒攻擊檔案....
 
引用:
作者chaotommy
趨勢防毒 :shock: :shock: :shock: :shock: :jolin:


不如直接幫硬碟或資料夾上權限 限制不明app讀寫檔案

Secure Folders 預覽圖01.........



Secure Folders 預覽圖02.........




這邊用windows 10 專業版 安裝Secure Folders 測試權限功能

下圖利用 資料夾加密功能 幫E槽 下面的WWW資料夾設定只有讀取權限

利用手動刪除 成功避免被 刪除或修改

第二種測試 利用APP 進行權限測試 避免被不明APP 修改硬碟或資料夾

並利用ATI 備份檔案進入 J槽有權限和無權限的資料夾



上圖可見 ATI 並沒有在信任的名單當中 代表就是沒有權限的APP

這邊測試 備份檔案到J槽根目錄 和 WWW 資料夾

很明顯在第二次備份到 WWW資料夾失敗了 因為WWW只有讀取權限


david11 2017-05-08 07:42 PM

只能多多備份資料
多弄幾份比較安全

冰的啦魔王大人 2017-05-09 10:40 PM

事實證明, 阿婆osx與烏班圖 並沒有被攻破, 自己種木馬屠城的不算.
而malwarebyte ? 沒有那麼神.
可以移駕到隔壁樓觀看.

http://www.pcdvd.com.tw/showthread.php?t=1128506


我半年前也安裝好幾套掃毒(本來就少用win, 但因為一年前的win7 無故中毒, 於是完全棄坑換系統)
又過不久 剩趨勢一套. (隔壁樓給的評價好像還不太爛啊 )
比較少用的一台osx 有留malwarebyte , 也就暫時擺著.



所以屋班圖 我沒安裝啥防毒
osx , 只裝一套求心安.


其他用win的人就各憑本事自求多福啦.

u3350829 2017-05-09 10:54 PM

用M$內建防毒的注意一下吧!
http://chinese.engadget.com/2017/05...ion-engine-rce/

cys070 2017-05-09 10:59 PM

windows我是懶得裝一堆軟體來防....搞不好還有可能相衝,不是1+1=2

目前就沙盒
然後在對重要目錄做權限控管
權限控管前面我也講過卡巴和comodo有這功能
不一定需要另外裝軟體


所有的時間均為GMT +8。 現在的時間是06:41 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。