創作內容

1 GP

CryptoLocker 勒索病毒

作者:£~L~£沁藍天空~€│2015-10-16 18:09:40│巴幣:2│人氣:1506
前幾天不幸的ˊ中了...

然後我的一堆不重要的東西就都掛了
所以我就放棄的重灌了

如果各位遇到的是CryptoLocker或是他的變種Crypt0L0cker

遇到這兩隻,基本上無解 ...
目前他變種到3.0
他中毒的特徵是,你電腦上網會"異常"慢
慢的狀況是你不會去注意到的程度
如果在這情況下你沒有做"斷網"動作
他會根據你電腦上很多譬如常用儲存點
暫放資料夾以及常用程式部分跟檔案

透過登錄機碼,跟你做成連線
再透過這樣的方式下連接成功後
立即的進行檔案2048RAS加密金鑰動作
再把公開的金要送到勒索電腦上,告知你需付費用這樣
加密動作的時候,他會透過你的硬碟根伺服器端上的網路硬碟連接
所以會鎖住整個你電腦硬碟上的資料
如果沒在第一時間做到斷開網路,做"離線"備份
那你就會居居!!

而我也就是太累去休息睡覺,一個晚上
我的硬碟資料就全被打爆了...
目前大廠部分,都極力針對此病毒部分做測試及防護
此病毒居多已透過windows副檔名exe ,方式安裝後你就中了
再藉由機碼連線方式作攻擊,不過此件非常難擋
伺服器端上的網路硬碟比較難追蹤定位,沒有固定的一定位置

中毒機率幾乎靠網路信件mail方式傳遞
使你電腦間接地被攻擊

---------------------分隔-------------

遇過最嚴重的是,一位女大生
剛要進到職場,NB一次中毒
D槽部分全是小時候到現在生活照片包含父母拍攝影音照片等
全數皆被此病毒攻擊約占200多G資料及照片
全數無法救回,所以在第一次時間
切記一定要在第一時間被攻擊下
做到"斷網" 離線的狀態備份

如果要做資料備份,也切記最好離線的方式最備份
避免你電腦中毒狀況下,連行動硬碟在備份的同時也被攻擊
這樣的情況下,影響會非常甚大
而被加密的檔案呢ˊ?
因為是2048加密的RAS碼,就算是你今天系統灌好
你把資料放入仍無法執行
該檔案已被加密,你沒法救援


引用網址:https://home.gamer.com.tw/TrackBack.php?sn=2990149
All rights reserved. 版權所有,保留一切權利

相關創作

同標籤作品搜尋:Microsoft 微軟|Windows|作業系統|Windows 10

留言共 1 篇留言

Jordan
[e20]好恐怖~請問你的電腦系統是WIN7嗎?是在什麼情況下重的呢?有裝防毒嗎???

11-08 09:41

£~L~£沁藍天空~€
沒有 我電腦當時只有win8.1喔~~ 如果會擔心這點 建議資料用外接式備份
然後防毒建議是要有 如果我記得沒錯他是背景程式再來他是靠安裝程式在你電腦上

再透過這樣方式去連線遠端伺服去上鎖你檔案
最好生活照片放隨身硬碟類 最保險 因為她鎖不到

看過最慘的是一位新鮮人
從小到大的生活照D槽照片直接200多G都沒了
因為此攻擊是靠像是team view方式去攻擊
我掛一個晚上上班太累沒關實況掛著
隔天休假一早就被打爆了!! 你就知道windows 多OX
如果被打網路會很慢要注意 但一般人不會注意到速度
要多注意自己的管理員程序跟安裝程式是否異常?

最好是裝防毒,目前就我所熟人的防毒廠商消息
目前各廠都在針對這攻擊做防禦跟更新機制
如果是離線式的放在隨身硬碟類都沒插不影響!
11-12 03:28
我要留言提醒:您尚未登入,請先登入再留言

1喜歡★promise1991 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:Windows 8 / ... 後一篇:【PS4】KOF IX ...

追蹤私訊切換新版閱覽

作品資料夾

ShuLongQinHu大家
小屋新增新的彩色插圖,和風的暑中見舞(浴衣)歡迎來看看喔看更多我要大聲說7小時前


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】