PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   電腦中了cerber ransomware的毒除了付錢還有別的辦法嗎? (https://www.pcdvd.com.tw/showthread.php?t=1102739)

SFL 2016-04-18 02:13 PM

引用:
作者antixder
到ID Ransomware分析看看有沒有解
https://id-ransomware.malwarehunterteam.com/
需要上傳勒索要求檔及加密過的檔案樣本


已經上傳,結果就是原本所預知的,也沒有提供任何解密的訊息。

今天下班前再找不到辦法就只能付錢救資料,真是可悲,竟得付錢給做壞事的人,然後他們再繼續騙其他受害者....

DJ-Kimula 2016-04-18 04:11 PM

建議你不要付錢了
就算你付了錢 你也不一定能拿到金鑰來解密...
就當作受個教訓學一次乖吧

SFL 2016-04-18 08:12 PM

考慮再三後還是決定忍痛付錢,剛依提供的方式把比特幣轉過去,因為擔心若再等下去得付兩倍$,起初擔心他們會不會拿了我的錢就不管了,還好檔案都解鎖了,最後還給我上一了課,那個跳出的頁面翻成中文大概是寫到:

"只要你在網路中,就不要相信你的電腦是絕對安全的,花大錢買最新的防毒軟體並不能讓你得到保障,只有隨時備份才可以幫你避免同樣事情再發,再一次謝謝使用我們的服務,希望我們沒有再見的機會。"

詐騙集團把整個過程做得太專業,先讓你電腦毒中得無聲無息,再提供線索給你,錢一付清後就給你解密的執行檔,整個解密還原速度很快,不過幾分鐘。有這種專業何不用在對的地方呢?要不是資料重要我才不想把錢付給這種詐騙者,這悶氣比我賠了幾十萬的股票更令人為之氣結,實在太惡劣,太可惡 :mad: :mad: :mad: :mad:

jerry20530 2016-04-18 08:27 PM

引用:
作者SFL
考慮再三後還是決定忍痛付錢,因為擔心若再等下去得付兩倍$,起初擔心他們會不會拿了我的錢就不管了,還好檔案都解鎖了,最後還給我上一了課,那個跳出的頁面翻成中文大概是寫到:

"只要你在網路中,就不要相信你的電腦是絕對安全的,花大錢買最新的防毒軟體並不能讓你得到保障,只有隨時備份才可以幫你避免同樣事情再發,再一次謝謝您使用我們的服務,希望我們沒有再見的機會。"

詐騙集團把整個過程做得太專業,先讓你電腦毒中得無聲無息,再提供線索給你,錢一付清後就給你解密的執行檔,整個解密還原速度很快,不過幾分鐘。有這種專業何不用在對的地方呢?要不是資料重要我才不想把錢付給這種詐騙者,這悶氣比我賠了幾十萬的股票更令人為之氣結,實在太惡劣,太可惡 :mad: :mad: :mad: :mad:


這個應該是從網頁漏洞進來的
遇到那種會跳出廣告的站 中標率很高...
中這種CPU使用率會飆高 沒察覺放太久沒藥醫了
[YOUTUBE]qa95ULAJ2Fk[/YOUTUBE]

聳鐵人 2016-04-18 08:44 PM

我很好奇發明這種病毒的人身家應該好幾億以上了,每天都有錢進戶頭,真好 :flash:

jerry20530 2016-04-18 09:09 PM

引用:
作者聳鐵人
我很好奇發明這種病毒的人身家應該好幾億以上了,每天都有錢進戶頭,真好 :flash:


已經有好幾篇 新聞是關於這些病毒的討論 上網就可能會中 VM軟體銷量應該會增加...

CERBER:會說話的加密勒索軟體,在俄羅斯地下市場兜售
http://blog.trendmicro.com.tw/?p=16836

The latest Flash zero-day was used to spread Cerber ransomware
http://www.computerworld.com/articl...ransomware.html

Emergency Flash Patch Battles Ransomware
http://www.bankinfosecurity.com/eme...are-a-9033/op-1

iorittn 2016-04-18 10:23 PM

我也是因為這種病毒的新聞太多
現在也去買了個外接硬碟來備份重要資料

野口隆史 2016-04-18 10:38 PM

引用:
作者SFL
考慮再三後還是決定忍痛付錢,剛依提供的方式把比特幣轉過去,因為擔心若再等下去得付兩倍$,起初擔心他們會不會拿了我的錢就不管了,還好檔案都解鎖了,最後還給我上一了課,那個跳出的頁面翻成中文大概是寫到:

"只要你在網路中,就不要相信你的電腦是絕對安全的,花大錢買最新的防..

嚴格來說他們不是詐騙集團,他們是勒索集團
他們騙你錢對他們一點好處都沒有
因為如果付贖金後才發現根本是騙你而已
這個事情傳開後,就會有更多人自認倒楣
不會再有人付贖金

別的地方先不說
就PCDVD這裡就好
先前幾個案例
有哪一個是自己成天上色情網站
亂下載,亂開來路不明的信
所導致的?

沒有麻是不是
沒有人是那種所謂上網還是操作習慣不好的人
所以那些所謂的好習慣,並不能100%遠離這樣的風險

因為事實上那些大的色情網站
資安控管能力都是遠超過你的想像
幾年前曾經流傳過一種笑話

一個能力不差的黑客
他說他評估過如果他要黑進
世界前幾大的色情網站
例如p o r n h u b . c o m這樣規模的
假設他還真的黑進去了
那他所花的精神跟時間
足夠讓他黑進SONY PSN 500次以上沒有問題

而我從這事件發生後
我更明確的了解
公司規模,跟資安的充足與否
並非一定是呈正比關係

而付贖金後
也許會想來個事後檢討
但相信我,你檢討不出來的
今天的方法,假如不管用
下個月,又會有新的方法

你也很難從被加密的那一刻
去推說,哪個地方最有可能讓你中標
因為既使是我這樣的人
我也沒有辦法做到
因為你怎麼知道加密的程序
是延時了多久才開始進行?

所以說什麼你用的防毒軟體是不是付費
瀏覽器PLUGIN有沒有第一時間更新
這些都是沒有用的屁話

真正有用的預防從來都是備份
然後記住,雞蛋不要都放在同一個籃子
如果覺得備份對你來說太麻煩
經過這次事件後,沒有任何改變
那我再告訴你一件事
這東西跟你得流感不一樣
流感好了,身體會產生一段時間的抗體
但這病毒不會讓你的電腦有抗體產生
什麼都不做的情況下
就像那篇最後給你的忠告一樣
你們是有可能再見的...

因為你的使用習慣
你是中這種病毒的高危險群
這裡千萬不要去鑽牛角尖
不是意有所指你的習慣有問題
而是類似你同樣習慣的人群被針對而已
跟所謂上網習慣好不好沒有關係


引用:
作者jerry20530
如果不是收信中的 UAC 有開嗎?不然偷偷被安裝怎麼自己會不知道?

用CRYSTALDISKINFO 啟動憑證過期的版本都會自己跳出訊息....

如果是不明發行者的軟件 更不可能直接被UAC啟動安裝........

早在別的主題我就告訴過你不只一次了
這東西老早就演化成不會觸動uac

而且為什麼你覺得這東西要經過安裝?


引用:
作者jerry20530
這個應該是從網頁漏洞進來的
遇到那種會跳出廣告的站 中標率很高...
中這種CPU使用率會飆高 沒察覺放太久沒藥醫了
qa95ULAJ2Fk

這就真的是胡扯亂猜了
就像買同一組樂透號碼
買了幾千萬次你也是有機會矇中一次

到底是基於什麼邏輯
判斷一定是網頁漏洞?

原來要讓你中毒
還要先跳廣 告
讓你之後覺得
應該是跳廣 告害的..

還是反正不管三七二十一
就拼命猜,猜個1000次總會中個幾次?

你知道什麼是iframe嗎?
如果不知道先去學一下
然後告訴我
width="0" height="0"
這所代表的意思


不過你當然可以選擇繼續無視

SFL 2016-04-18 11:04 PM

引用:
作者野口隆史
嚴格來說他們不是詐騙集團,他們是勒索集團
他們騙你錢對他們一點好處都沒有....以下恕刪


野口大您說的很對,只是到現在我根本不知道是什麼時候中的毒?是不是鄰居傳給我還是我傳給鄰居,真的中毒中得莫名其妙,因為吃了這個虧,我已經停止分享網路給鄰居了,恢復後的檔案我現在正在使用掃毒軟體再掃毒一次,確定沒有問題再一起備份到外接硬碟裡,以後會盡量養成習慣把重要資料備份兩份,一份放中華電信的空間,另一個就放在外接硬碟。

jerry20530 2016-04-18 11:37 PM

引用:
作者野口隆史
早在別的主題我就告訴過你不只一次了
這東西老早就演化成不會觸動uac

而且為什麼你覺得這東西要經過安裝?



那你可以解釋影片擷圖 UAC按下確定之後為什麼檔案會被加密??
你不是大言 說不會觸發UAC嗎?? 怎麼UAC自己跑出來??
[YOUTUBE]qa95ULAJ2Fk[/YOUTUBE]


引用:
作者野口隆史
這就真的是胡扯亂猜了
就像買同一組樂透號碼
買了幾千萬次你也是有機會矇中一次

到底是基於什麼邏輯
判斷一定是網頁漏洞?

原來要讓你中毒
還要先跳廣 告
讓你之後覺得
應該是跳廣 告害的..

還是反正不管三七二十一
就拼命猜,猜個1000次總會中個幾次?

你知道什麼是iframe嗎?
如果不知道先去學一下
然後告訴我
width="0" height="0"
這所代表的意思


不過你當然可以選擇繼續無視...


所以 下面問卷填完 不會被加密嗎??
你測試裝舊版的FLASH跑一次廣"告 填完問卷看看會不會中標...


所有的時間均為GMT +8。 現在的時間是01:05 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。