Re: [問卦] cryptl0cker病毒開始有台灣災情了?

作者: mike7689 (帥啊~!老皮~!!)   2015-11-13 22:59:46
※ 引述《Mahoutsukai (魔法使い)》之銘言:
: ※ 引述《gamesame7711 (安安)》之銘言:
: : 最近有個病毒叫做cryptl0cker
: : 會把你的檔案都加密
: : 現在台灣陸陸續續有災情 目前身邊周遭已有2人中獎
: : 掃毒軟體無用 只能乖乖付比特幣
: : 有八卦嗎?
: 這整串看到一堆鄉民在擔心後宮會被壞人綁走就覺的好笑
: 會怕這種東西的人,就是因為太依賴大容量硬碟,墮落久了才會恐懼
: 像小魯我,每週一定要作的事,就是光碟備份
: 每週不用花多少時間,就能讓這種病毒根本奈何不了你
: 更重要的是根本不必裝什麼大硬碟來腐蝕自己的心智
: 只有小硬碟加光碟機,才是真正的萬年王道
: 那些靠一堆內外接加雲端,碰上病毒照樣吃屎的
: 恐怕得先反省自己使用電腦的習慣吧
慶幸的是,mac和linux上面還沒有這種勒索軟體的災情...
我google了好久都只看到windows的災情...
類unix系統天生嚴格的檔案權限控管機制大概90%可以擋下這種鳥事發生,windows在
檔案權限/管理員機制都只學了unix/類unix半套...
http://i.imgur.com/dMZOqm2.png
剩下10%是你安裝來路不明應用程式手殘亂給sudo密碼,如上圖,如果你是新手建議只
選紅圈匡起來的第二項,如果你是拿mac來工作的開發者才可以點第三項...
至於透過e-mail自動滲透則是100%不可能...
而今年發佈的 OS X 10.11 引入了SIP,也就是限制sudo的權限,root這種superuser
再也不是無所不能,/usr/、/opt/、/system/、/sbin/...這些底層全部列入保護...
就算有什麼惡意程式騙到你的管理者密碼,他也沒辦法動系統核心,除非你自己進入
安全模式disable SIP...
如果你搭配遠端 time capsule 做 time machine 全機備份,你的資料安全性更提高..
例外狀況:mac使用者若有同時在用parallels這種虛擬機安裝windows的要注意,
若你設定mac和虛擬機windows共享某資料夾,本來虛擬機內的windows中招砍掉就沒事,
但因為有共享資料夾,所以勒索軟體還是可以加密那個共享資料夾...
這是mac板某鄉民回報的唯一災情...囧
作者: DOOHDLIHC (董事長)   2015-11-13 23:00:00
現在是在推坑媽
作者: cc02040326 (茶包)   2015-11-13 23:02:00
跟我想的一樣耶 給推
作者: CYL009 (MK)   2015-11-13 23:02:00
我大MAC毫無死角
作者: htaedamay (Tei)   2015-11-13 23:03:00
你MAC系?
作者: HamalAri (哈馬‧阿里)   2015-11-13 23:08:00
在 selinux 和 grsecurity 面前都是垃圾
作者: eyechaos (翔の天空)   2015-11-13 23:12:00
我朋友智慧型電視有中獎,unixlike也是會
作者: rex9999 (雷哥司)   2015-11-13 23:12:00
別再相信有啥看過EMAIL就中毒的… 文組需要更新科技知識
作者: Derp (Heisenderp)   2015-11-13 23:28:00
爽ㄜ
作者: terry6503 (反應慢半拍)   2015-11-13 23:36:00
去年彷彿一堆nas中這個,不知道是不是記錯了
作者: bluecadence (Maxwell's demon)   2015-11-13 23:39:00
加個 incremental off-site backup 應該就差不多了
作者: terry6503 (反應慢半拍)   2015-11-14 00:20:00
亂猜,也許是有個維修用的門被發現了 XD

Links booklink

Contact Us: admin [ a t ] ucptt.com