作者:
hoyunxian (WildDagger)
2015-12-06 13:11:19→ end81235: 其實我一直很好奇的是,這種會變更檔案的動作,不是會被 12/06 11:54
→ end81235: 現在很流行的那種偵測管理或是uac之類的擋下來嗎? 12/06 11:54
→ end81235: 以前很流行的docomo fw也有這種功能不是? 12/06 11:54
→ end81235: 打錯了,是comodo XD 12/06 11:55
因為這個病毒照目前的描述來看,它不會動到系統檔案
它做的只有這兩件事:
1. 找到你常用的普通檔案(例如mp3/jpg/png/mp4/docx/xlsx等)
2. 用它特有的金鑰進行加密並且上鎖更名成.vvv的檔案
也就是說在這過程中它完全不會動到系統檔案,
而UAC是不動到系統檔案與權限之前它不會彈出來問你要不要給權限的
(不然你每載一個檔案每做一件事都跳出來問你要不要變更什麼的不是煩死了)
這嚴格來說不算是系統漏洞,因為它做的就是背景工作刪修檔案
只是這程式不是使用者手動去啟動它的
(手動啟動應該不少人幹過吧,有一些程式是你給他指令它可以批次改檔名或修圖的)
基本上這應該就只有可以讓使用者自己任意處理檔案的Windows系統容易中
但不是說Mac/Linux不會中,這兩款作業系統不容易中是因為處理檔案的程式碼不一樣
用在Windows上的程式碼在Mac/Linux基本上不通用
手機的話,iOS/Android你不搞JB或ROOT基本上中獎機率超低,
(更別講完全沒人搞翻牆的Windows Phone)
因為手機上這三款作業系統都有設定每個APP只能在自己的環境下運行,
檔案也只能透過特定的共用管道(例如分享、檔案提供器)互動,
基本上不可能在使用者不知情的情況下就擅自處理
所以手機為什麼足以搞出大問題的病毒都還不多就是這原因
(相對來說手機APP的問題經常是你給了太多權限以至於自己的資料被偷)
再次提醒,智慧型手機病毒少這個事實是你沒搞JB與ROOT才適用。
作者:
Zenonia (Zenonia)
2015-12-06 13:12:00WindowPhone:嗆夠沒ヽ(`Д됩ノ
Windowsphone:是我的錯嗎?是我的錯嗎?
作者:
yschenys (Diarmuid)
2015-12-06 13:17:00提到WP 推一下
作者:
Xavy (グルグル回る)
2015-12-06 13:18:00WP記得最近說是要收了? 還是要改名?
作者:
ttoy (萬年小強)
2015-12-06 13:19:00菜鳥弱弱提問JB是什麼?
作者:
e04su3no (鋼鐵毛毛蟲)
2015-12-06 13:20:00Windows有出手機喔 怎麼沒看過
作者:
Xavy (グルグル回る)
2015-12-06 13:22:00WP很可憐阿,沒甚麼人要寫APP XD
作者:
anumber (Everlasting GuiltyCrown)
2015-12-06 13:23:00BJ是什麼(被拖走
作者:
LOVEMS (ç‰åˆ°è¶ŠéŽå¤©ç©ºé‚£å¤©)
2015-12-06 13:24:00BJ4
作者:
ttoy (萬年小強)
2015-12-06 13:28:00那就和我沒關係了XD 沒去碰過那種APP 頂多裝正點而已
作者:
Barrel (桶子)
2015-12-06 13:33:00ROOT和JB會用的就是會用啦ww
這就是神秘的果粉呀 討厭預設操作方式還硬要買...
作者:
x90050 (翔雁)
2015-12-06 13:44:00我記得之前有看到已經有linux跟mac版的勒索病毒了
Lumia 1020換640路過...正在考慮續約950
作者:
lanjack (傳說中的草食熊)
2015-12-06 16:00:00hd永遠不夠大...
作者: PNwan (花生) 2015-12-06 16:37:00
JBBJ4