Re: [問題] 當今有效能阻擋勒索病毒的條件?

作者: st20511 (st20511)   2015-12-09 23:10:51
https://youtu.be/ilNVnNNIST0
半年前的惡意廣告測試其實還上傳了另外一份
手法差不多,只是Crypt0L0cker跟CryptoWall的差別
有人問這種惡意廣告是不是看到就會感染病毒
答案:是
有人問是不是都保持更新就安全了
答案:不是,零時差漏洞發生的時候,在工程師加班修好漏洞之前
沒有東西可以更新 (但無庸置疑的,不更新一定不安全)
參考連結:http://www.ithome.com.tw/news/93725
有人問是不是把廣告全擋掉就安全了
答案:不是,這種攻擊也常被掛在被入侵的網站內
攻擊的手法跟廣告是一樣的,只是廣告更容易傳播
說好的Win10還沒找到時間測... (逃
※ 引述《st20511 (st20511)》之銘言:
: https://youtu.be/oMHZ17DEo5U
: 給 greenpeace21
: 這是我半年前測試的時候錄下來的
: 沒有更新的Win 8.1搭配沒有更新的Flash是會中的
: Win 10有時間我再來試試 =3
: ※ 引述《greenpeace21 (夢見街)》之銘言:
: : 這陣子勒索病毒的氾濫已經無法無天
: : 居然連日本的網站也開始出現,搞得人心惶惶
: : 總歸目前的情報,似乎滿足一些相關降低機率的條件,就比較不會中標
: : 不知道是否仍有「完全合乎下列條件,但仍然中獎」的案例存在?
: : 1.使用window8.1、windows10正版作業系統
: : 2.IE只使用新版的IE11
: : 3.Chrome和IE都裝上ABP擋廣告
: : 4.UAC保持開啟
: : 5.停用JAVA
: : 6.IE安全性設定設為「中高」以上
: : 7.windows update保持開啟
: : 其實好像能滿足第一項就很少聽過中標
: : 不知道是否有全部滿足這7項但仍發生不幸的案例呢?
作者: abramtw (世界原來是如此耀眼啊)   2015-12-10 01:03:00
所以能怎麼保證不會中呢 安裝KIS嗎
作者: belion (滅)   2015-12-10 02:30:00
有人提意是說 sandbox + vm ..
作者: Xenogamer (ゴミ丼わがんりんにゃれ)   2015-12-10 14:01:00
沙盒跟卡巴新版相衝 考慮先停用卡巴 用盒沙沙盒
作者: aegis43210 (宇宙)   2015-12-10 14:25:00
malwarebytes premium版
作者: Norther   2015-12-11 12:42:00
Linux+VM
作者: mathrew (Joey)   2015-12-11 21:44:00
沒有任何方案是保證不會中 sandbox + vm 一樣會中只是中了 死掉的是vm,不是你的本機電腦
作者: Fiona102 (Fiona :))   2015-12-12 12:31:00
樓上.. 推文建議VM的意思 就是為了保護本機

Links booklink

Contact Us: admin [ a t ] ucptt.com