PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,031
我最近是收到一封也是相同的zip檔,裡面是兩個*.js , 知道一定有問題 , 所以動手改成副檔名為*.txt
用編輯器去看裡面在玩些什麼 , 裡面是用很多變數去組成一個字串 , 然後去download一些東東
反正手法不外乎如此 , 就沒興趣看下去!! 反正我本來就很警覺,不會去任意執行download的檔案

不過這東西,我可能有需要留它當做一個病毒檔的範本,日後可以幫我測試IPS功能!!

反正這類的勒索軟體都是透過E-mail 加上使用者沒有防備或者大意 ,於是中標去了!!
簡單一句話,不要任意開起這類的可執行程式就好了!!
     
      
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑

此文章於 2016-03-17 11:18 PM 被 anderson1127 編輯.
舊 2016-03-17, 11:13 PM #11
回應時引用此文章
anderson1127離線中  
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
加裝分享器其實對勒索軟體沒有防堵作用, 倒是系統(防毒)更新對抵抗部分軟體有效.

勒索軟體傳播途徑不限於email, 不限於利用script, 若想要靠IPS辨識與防堵會是一場災難.
 
舊 2016-03-18, 05:28 AM #12
回應時引用此文章
Raziel離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,531
裝分享器當然對勒索幫助不大
只是說都拿實體ip 風險大,不是只防堵這問題
朋友才會說等中獎在建議

那間公司之前都沒養資訊人員,系統電腦那些又捨不得花錢

此文章於 2016-03-18 07:53 AM 被 cys070 編輯.
舊 2016-03-18, 07:51 AM #13
回應時引用此文章
cys070離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,531
刪.........

此文章於 2016-03-18 08:24 AM 被 cys070 編輯.
舊 2016-03-18, 08:23 AM #14
回應時引用此文章
cys070離線中  
marks
Elite Member
 

加入日期: Feb 2004
您的住址: 台北
文章: 4,272
引用:
作者Raziel
加裝分享器其實對勒索軟體沒有防堵作用, 倒是系統(防毒)更新對抵抗部分軟體有效.

勒索軟體傳播途徑不限於email, 不限於利用script, 若想要靠IPS辨識與防堵會是一場災難.

最近公司同事都有收到用自己帳號發出來的病毒email
用了像adwcleaner之類的掃木馬程式似乎都沒掃到
不知道該用什麼軟體掃才好
舊 2016-03-18, 10:11 AM #15
回應時引用此文章
marks離線中  
iamyy2000
Elite Member
 
iamyy2000的大頭照
 

加入日期: Aug 2004
文章: 5,682
引用:
作者marks
最近公司同事都有收到用自己帳號發出來的病毒email
用了像adwcleaner之類的掃木馬程式似乎都沒掃到
不知道該用什麼軟體掃才好


如果是這一兩天才發生的,可以試試看Windows的系統還原

還原到出現癥狀之前的時間點
__________________

行善之家、必有餘慶、積惡之家、必有餘殃。
天理昭彰、報應不爽、諸惡莫做、眾善奉行。

有因無緣、果報不現、因緣聚合、業報現前。
善有善報、惡有惡報、不是不報、時候未到。

定慧等持、精進修行、心存善念、行善布施。
諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。

阿彌陀佛
舊 2016-03-18, 10:30 AM #16
回應時引用此文章
iamyy2000離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,031
引用:
作者marks
最近公司同事都有收到用自己帳號發出來的病毒email
用了像adwcleaner之類的掃木馬程式似乎都沒掃到
不知道該用什麼軟體掃才好


嚴守幾個規則,就應該能避開

1. 不明來路的Email ,attache file不要任意開啟,不要任意執行任何檔案
2. 以這次的*.js 的檔案來說,原則上還是誘導使用者去開啟 , 所以只要有機會去查看一些來路
不明的網站(如 下載非法的Game,MP3,電影檔案之類)就容易中標

至於Email是不是同事發出來的,請自行查看mail header 來確認,不要一看到Email From:
就去認定是同事發出來的 , 因為這個欄位可以造假 , 只有查看mail header才能確定!!

PS: 上班就好好上班,不要在網路上看東看西的....尤其是對岸的網站!!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2016-03-18, 10:35 AM #17
回應時引用此文章
anderson1127離線中  
ckmiss
Senior Member
 
ckmiss的大頭照
 

加入日期: Aug 2004
文章: 1,129
引用:
作者cys070
昨天才跟朋友聊到
他們公司還在用xp
而且那間公司很神奇,全部連實體ip出去
從這類綁架病毒爆發到現在沒中過半台

說等公司中標後再建議公司裝分享器和更新系統


OfficeScan也不是都可以擋,01那邊有苦主公司中標


中勒索病毒跟網路有沒有NAT一點關係也沒有好嗎.....
__________________

此文章於 2016-03-18 10:38 AM 被 ckmiss 編輯.
舊 2016-03-18, 10:37 AM #18
回應時引用此文章
ckmiss離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,531
引用:
作者ckmiss
中勒索病毒跟網路是不是NAT一點關係也沒有.....


當然
會那樣講是不只要防勒索病毒.....
全部走實體ip其他風險也大
照朋友說法
上面捨不得花錢,只好等中標一次建議
舊 2016-03-18, 10:39 AM #19
回應時引用此文章
cys070離線中  
tacowave
*停權中*
 
tacowave的大頭照
 

加入日期: Apr 2015
文章: 454
我現在比較好奇的是,我今天收到兩台中鏢的WIN7,如果在這個狀態下升級到W10會怎樣

正在實驗中
舊 2016-03-18, 10:59 AM #20
回應時引用此文章
tacowave離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:27 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。