[心得] 分享勒索中毒經過

作者: faddion (豆漿)   2016-06-05 15:55:45
文長
單純一般使用者分享
sense不足與手機排版,請見諒
去年中過一次
連googledrive也不放過
從年少時的照片跟所有重要資料全毀
等於人生中的八年憑空消失
因此都特別小心
不上大陸網站
只瀏覽不下載
除了 steam 上的遊戲
或店家幫我裝的程式之外
連a片網站也不敢上,頂多手機看
也不敢點任何是 ,永遠否否否
google drive ,dropbox,mega
都是只有備份才連結帳號
其他一律斷開連結不靠岸保護備份
但迷上上古捲軸5後 ,
開始僅會從nexus網站上下載mod
昨天破例透過介紹模組網站
從日本的網頁下載
一款可愛的拉拉熊模組
想說日本應該...
沒中國大陸那麼危險(?)
況且下載後都會用小紅傘掃一次
不過早上爬文發現小紅傘...嗯嗯
今日看到新聞說ptt在討論勒索病毒後
由於自己也害怕
因此就用手機在貴版爬文一早上
研究一下感染途逕以及預防方式
還跟親戚用手機line討論說要怎防
聽從建議
準備明天去買個外接硬碟來備份
下午開電腦 剛開就馬上建立還原點
還使用ccclean清理
突然感覺電腦慢到不行
一開我的電腦
發現網路位置多了三個檔案
開頭都是是一個驚嘆號後面78....
等等一長串數字
一個txt,一個bmp,一個網頁檔
bmp縮圖看起來是全黑的圖片
直覺有異不敢開
直接刪除
不料電腦越來越慢
沒多久那三個檔案原地復活
肯定是毒了
但店家禮拜天沒開
好那看看藍光總行
看到一半被強制畫面
原來那張黑色的bmp是有字的
上面告訴我發生什麼事
以及去哪付贖金
馬上打開還原點搶救
記得早上還建立兩個
怎麼系統下午就告訴我說
你沒建任何還原點唷
整件事情簡直太小說了
早上大家在傳外面有鬼
馬上回家把窗門窗釘好後
轉頭就發現鬼躺在我家沙發陪老婆看藍光
根本成為少年漫畫主角了我
大部份的專家都認為一定是你有點什麼更新或
上不該看的網站亂點yes
然後說你都沒有呀裝無辜唬弄大家
一定是你違規警察才會開你罰單呀
but說真的如果確實有
自己知道為什麼
就乾脆鼻子摸摸自己認了算
還上來發文何苦
這警察看你沒違規也會開單呀
連日本網站的東西都不能下載...
這段時間外面真的戒嚴了
不過也不能確定是這個原因
因為曾經用line以及gmail
傳過公司的圖檔跟psd回家做
而且同事三個禮拜前中過
但那是一兩個月的事了
所以這東西有潛浮期嗎...
嗯嗯爬文看很多人說沒有
那應該只剩日本網站了嗎....
作者: YChromium (YC)   2016-06-05 16:01:00
您好我想請問一下如果中毒後,有DROPBOX共享資料夾共享的人的電腦也會出事嗎?
作者: jean790102 (睦月)   2016-06-05 16:07:00
應該不會,我也中過這種病毒,但dropbox的檔案都沒事共享的人電腦也沒事
作者: faddion (豆漿)   2016-06-05 16:09:00
google drive 只要有開同步肯定會,但dpbox我不清楚,你在中毒的當下連結開著感染機會應該挺大的
作者: blink173 (blink183)   2016-06-05 16:15:00
你瀏覽器是什麼
作者: mind8516   2016-06-05 16:18:00
看來重要的東西真的要用物理隔絕了,燒成光碟或者雙電腦
作者: bitcch (必可取)   2016-06-05 16:24:00
google drive不是有version control嗎 有辦法還原回舊版嗎
作者: faddion (豆漿)   2016-06-05 16:32:00
我的瀏覽器這半年都是chrome,但因某些最愛是在ie裡所以昨晚有開過ie
作者: YUkimati1173 (tomo)   2016-06-05 16:35:00
這樣的話,會不會是開了ie才中毒
作者: faddion (豆漿)   2016-06-05 16:36:00
網路硬碟回復的那文我有看過,但因為連結是斷開的很安全而且才10gb能救回的資料其實不多
作者: tsukiyo99 (OωO)   2016-06-05 16:36:00
有裝flash嗎?
作者: faddion (豆漿)   2016-06-05 16:38:00
很有可能呀,但光是開ie就中這...好像牽手就懷孕一樣耶
作者: tsukiyo99 (OωO)   2016-06-05 16:38:00
還有作業系統是什麼?
作者: HELLDIVER (Ζzz...)   2016-06-05 16:46:00
有些病毒碼是你點入該網址後就開始下載
作者: tsukiyo99 (OωO)   2016-06-05 16:47:00
另外問一下有定時update
作者: tzback (籽別顆)   2016-06-05 16:53:00
網頁偵測區域放廣告也可能中 跟哪國無關
作者: faddion (豆漿)   2016-06-05 16:59:00
病毒碼點入網址就下載這也太狠了,根本是搭訕就懷孕小紅傘有定時更新,但其他系統的東西從不更新的感謝 長知識了
作者: markvend (馬克芬德)   2016-06-05 17:01:00
更新不見得會有好處喔.....
作者: tsukiyo99 (OωO)   2016-06-05 17:09:00
之前IE有漏洞 可以透過網頁執行系統程式所以某網頁就利用此exploit去執行下載下來的執行擋所以你沒windows update就中標了建議版規還是看一下吧 完全不系統更新 只會被當肉靶
作者: SSglamr (海邊漂來的qwer)   2016-06-05 17:33:00
你就是IE有漏洞啊 跟日本網頁有什麼關係 除非你能確定那網站100%沒廣告且是安全的 點網址就中以前版本就有了
作者: jacklin2002   2016-06-05 17:35:00
怎麼會有一直否否否就等於很安全的這種想法...Windows Update 你也是否否否嗎.........
作者: ashburr (亞德里恩)   2016-06-05 17:36:00
我W7系統 隨時自己更新,目前沒事。根據版友的說法,肯定沒更新,早就中了,在這時候爆發
作者: erepyon (えれぴょん)   2016-06-05 17:40:00
應該是IE的漏洞讓你點到的網頁在你不知情的狀況下自動下載並執行病毒
作者: mixmaster (d-_-b)   2016-06-05 18:10:00
到底有沒有潛伏期?如果有,根本不知道幾時發生的?會誤會成出現勒索畫面前做的事情
作者: go1717 (go一起一起當神)   2016-06-05 18:22:00
所以你知道中哪隻毒嗎?
作者: louis925 (稚空)   2016-06-05 18:44:00
之前就有不少人裝小紅傘還是中了
作者: greg7575 (顧家)   2016-06-05 19:06:00
幫 QQ
作者: faddion (豆漿)   2016-06-05 20:32:00
等等否否否是網頁跳出的提示呀...系統跳出的更新可是一次也沒有遇過呀...而且我是正版呀...
作者: hms5232 (未)   2016-06-05 23:57:00
幹外面有鬼的比喻太好笑了我不小心嘴角失守了 對不起
作者: gsm60kimo (超導體)   2016-06-06 00:55:00
如果你裝的東西叫"ccclean" 那就是她讓你失身了~~XDDD感覺是本來沒有事..可是裝了ccclean 清一清就 ccc
作者: fish0112 (魚)   2016-06-06 01:31:00
對齁 多了一個C ...XD
作者: jacklin2002   2016-06-06 05:40:00
有時候網頁提示是:「是否阻擋彈跳性廣告視窗?」這個你也按否嗎-.- 以為按否否否就最安全本身就是錯誤觀念
作者: x52013 (想不到要取什麼)   2016-06-06 06:08:00
你一開始看到電腦多三個檔案,直覺有異就該立刻關機停損了啊,怎麼會繼續用,讓勒索軟體繼續努力加密你的檔案啊,這也未免太蠢了吧ww用你的說法就是早上大家再說外面有鬼,結果中午鬼跑到你家敲敲門還向你打了聲招呼後跑進你家開始搞怪了,你還悠閒地在看藍光影片毫不在意然後等鬼玩完了跑來跟你說聲感謝您的招待,你才赫然驚覺這鬼已經把你家裡搞得一團亂了
作者: jacklin2002   2016-06-06 07:44:00
而且windows update的提示一次都沒看過,可以很合理懷疑從頭到尾都沒更新過,因為預設就是關閉了...
作者: jackietom (jackietom)   2016-06-06 12:30:00
認真回,小弟A片至少下2T都用強國軟體,連系統都改成簡體因為很多遊戲要改成簡體才行玩,連防毒都是用360,多少年下來一直沒中過毒,只有幾次中木馬,就清木馬軟體清一清就行,真心不騙強國軟體就是要綁你,但太多家想都相綁你,他們互相就會破解,要防強國的東西只行用強國的來
作者: abram (科科)   2016-06-06 13:11:00
樓上是開玩笑的吧
作者: faddion (豆漿)   2016-06-06 14:52:00
大大冤枉呀彈跳視窗我當然阻擋呀...別抓我語病啦

Links booklink

Contact Us: admin [ a t ] ucptt.com