![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002
文章: 4,031
|
我最近是收到一封也是相同的zip檔,裡面是兩個*.js , 知道一定有問題 , 所以動手改成副檔名為*.txt
用編輯器去看裡面在玩些什麼 , 裡面是用很多變數去組成一個字串 , 然後去download一些東東 反正手法不外乎如此 , 就沒興趣看下去!! 反正我本來就很警覺,不會去任意執行download的檔案 不過這東西,我可能有需要留它當做一個病毒檔的範本,日後可以幫我測試IPS功能!! ![]() ![]() ![]() 反正這類的勒索軟體都是透過E-mail 加上使用者沒有防備或者大意 ,於是中標去了!! 簡單一句話,不要任意開起這類的可執行程式就好了!! ![]()
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗 還想讓統一賺你的錢嗎?統一集團成員(能見度高的): 星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、 康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、 維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT) 統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑 此文章於 2016-03-17 11:18 PM 被 anderson1127 編輯. |
|||||||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Dec 2006 您的住址: Taipei
文章: 8,344
|
加裝分享器其實對勒索軟體沒有防堵作用, 倒是系統(防毒)更新對抵抗部分軟體有效.
勒索軟體傳播途徑不限於email, 不限於利用script, 若想要靠IPS辨識與防堵會是一場災難. |
||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2003
文章: 10,531
|
裝分享器當然對勒索幫助不大
只是說都拿實體ip 風險大,不是只防堵這問題 朋友才會說等中獎在建議 那間公司之前都沒養資訊人員,系統電腦那些又捨不得花錢 此文章於 2016-03-18 07:53 AM 被 cys070 編輯. |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2003
文章: 10,531
|
刪.........
此文章於 2016-03-18 08:24 AM 被 cys070 編輯. |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Feb 2004 您的住址: 台北
文章: 4,272
|
引用:
最近公司同事都有收到用自己帳號發出來的病毒email 用了像adwcleaner之類的掃木馬程式似乎都沒掃到 不知道該用什麼軟體掃才好 |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2004
文章: 5,682
|
引用:
如果是這一兩天才發生的,可以試試看Windows的系統還原 還原到出現癥狀之前的時間點 ![]()
__________________
行善之家、必有餘慶、積惡之家、必有餘殃。 天理昭彰、報應不爽、諸惡莫做、眾善奉行。 有因無緣、果報不現、因緣聚合、業報現前。 善有善報、惡有惡報、不是不報、時候未到。 定慧等持、精進修行、心存善念、行善布施。 諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。 阿彌陀佛 ![]() |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002
文章: 4,031
|
引用:
嚴守幾個規則,就應該能避開 1. 不明來路的Email ,attache file不要任意開啟,不要任意執行任何檔案 2. 以這次的*.js 的檔案來說,原則上還是誘導使用者去開啟 , 所以只要有機會去查看一些來路 不明的網站(如 下載非法的Game,MP3,電影檔案之類)就容易中標 至於Email是不是同事發出來的,請自行查看mail header 來確認,不要一看到Email From: 就去認定是同事發出來的 , 因為這個欄位可以造假 , 只有查看mail header才能確定!! PS: 上班就好好上班,不要在網路上看東看西的....尤其是對岸的網站!! ![]()
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗 還想讓統一賺你的錢嗎?統一集團成員(能見度高的): 星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、 康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、 維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT) 統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑 |
|
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: Aug 2004
文章: 1,129
|
引用:
中勒索病毒跟網路有沒有NAT一點關係也沒有好嗎..... ![]()
__________________
![]() 此文章於 2016-03-18 10:38 AM 被 ckmiss 編輯. |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2003
文章: 10,531
|
引用:
當然 會那樣講是不只要防勒索病毒..... 全部走實體ip其他風險也大 照朋友說法 上面捨不得花錢,只好等中標一次建議 |
|
![]() |
![]() |
*停權中*
加入日期: Apr 2015
文章: 454
|
我現在比較好奇的是,我今天收到兩台中鏢的WIN7,如果在這個狀態下升級到W10會怎樣
正在實驗中 |
![]() |
![]() |