主題
:
真TMD的,我也中了勒索病毒
瀏覽單個文章
coolcliff01
Major Member
加入日期: Feb 2006
文章: 216
引用:
作者
野口隆史
而這個javascript並不是透過瀏覽器感染系統
因為windows本身自帶一個
叫做windows script host的服務
透過自帶的shell command(cmd.exe)
就可以調用它來執行javascript
然後呼叫CryptoJS,這也是自帶的一個javascript子集
並做aes-256的加密,目前不太可能被反解
原來是 WSH 啊,這個老早就從我以及家人電腦中關掉了
提供給版友
關掉它的方法
2016-06-20, 03:24 PM #
179
coolcliff01
瀏覽公開訊息
傳送私人訊息給coolcliff01
查詢coolcliff01發表的更多文章
增加 coolcliff01 到好友清單