顯示廣告
隱藏 ✕
※ 本文為 terievv 轉寄自 ptt.cc 更新時間: 2017-05-13 16:29:39
看板 AntiVirus
作者 waakye (明天的太陽)
標題 Re: [情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統
時間 Sat May 13 13:29:48 2017


※ 引述《imasa (便當俠)》之銘言:
: ※ 引述《leon19790602 (())》之銘言:

先給各位看一張圖
https://i.imgur.com/Iw3abMc.png
[圖]
 

我覺得這病毒太屌了,在極短時間內發動超大規模攻擊

第一個就鎖定台灣,台灣沒太多資安觀念,用盜版再把更新關起來
而且幾乎電腦都是重要資料,付贖金爽快,先攻台灣真是聰明

以前以為勒索病毒頂多就Flash PDF的漏洞,把Flash封了,不上奇怪網站
、頂多再裝個沙盒專門上網就安全了。

沒想到現在更猛,直接攻擊系統漏洞

我真的怕了,雖然這次幸運沒中,但是中了就等著付贖金了
現已準備將電腦中約8T的資料全部移到EXT4的硬碟
WIN下仍可透過程式存取資料,WIN就只安裝作業程式跟遊戲
一旦有重要資料產生,馬上移到EXT4磁區

雖然病毒也可能再裝EXT4讀取程式,但是因為這個方法麻煩、少人用
就像Linux為什麼很少病毒一樣,越少人用的方法安全性其實越高

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.173.47.5
※ 文章代碼(AID): #1P5fdE2z (AntiVirus)
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494653390.A.0BD.html
gR7P4zXH: 8T都裝些什麼呀...1F 05/13 13:32
動畫 影片 照片 程式資料 各式各樣...超過10年玩電腦的資料

bluecadence: 我覺得並不是鎖定台灣 這些掃port的每天都在亂掃 台2F 05/13 13:32
bluecadence: 灣洞比較多而已
Elende: 我覺得勒索猖獗,主因還是比特幣4F 05/13 13:33
modkk: 重要資料都在電腦?? 不都放雲端嗎?放電腦很不安全5F 05/13 13:34
bluecadence: 我一直在懷疑 這些人搞不好就是持有比特幣大戶 炒高6F 05/13 13:35
bluecadence: 比特幣需求
photoless: 放雲端就安全 蹼8F 05/13 13:36
※ 編輯: waakye (1.173.47.5), 05/13/2017 13:38:09
michelle07: 衝著台灣來的= =??其他國家就有資安觀念?我很懷疑...9F 05/13 13:38
LT26i: 『台灣人付贖金爽快』  這代表台灣人很懶惰不思進取 = =10F 05/13 13:40
bloodruru: 真有人每天坐電腦前找MS哪裡有漏洞可以把程序植進去 XD11F 05/13 13:41
bluecadence: 這幾天 比特幣 大概會繼續漲了 XD12F 05/13 13:43
ww: 因為你住在台灣所以看到中毒都是台灣人就以為針對台灣13F 05/13 13:45
Hfy0920: 就只願意砸錢在硬體阿 貪小失大14F 05/13 13:48
piligo: 這跟疾風病毒手法一樣,只是從病毒變勒索,都是走系統網15F 05/13 13:56
piligo: 芳漏洞
leftless: BTC這兩天跌得不要不要的17F 05/13 14:07
wsx26997785: 我電腦也4T  沒錢買第二顆4T硬碟... 雲端也很貴18F 05/13 14:20
trywish: 因為是擴散型的,剛好某些大家常用的電腦中毒了吧,這樣19F 05/13 14:21
trywish: 擴散就會比較集中。
abram:  請問一下 那下次會不會有人try port 23 進行加密????21F 05/13 14:27
abram:  那不就所有的ports都得要封光光?
abram: 謝謝piligo大 其他port後面對應的服務沒有漏洞就不會被攻擊
deadwood: 開telnet server的比開SMB的的少多了哦24F 05/13 14:31
abram: 電腦上PTT的話 都要開port 23阿 ex. PCMan也用port 2325F 05/13 14:33
abram: 喔 我知道我搞錯了 是PTT這邊開port 23 不是我們的電腦開
abram: 我果然不是念資工的料
hjhj002244: 請問會感染到NAS嗎?有點擔心公司電腦中標28F 05/13 14:53
bluecadence: N 年前 telnet port 23 出了個大包,之後 telnet29F 05/13 14:55
bluecadence: protocol 幾乎沒人要用了。早都改用 ssh port 22
laechan: N年前疾風病毒事件,一堆人(XP,2K)應該也把網芳都關了吧?31F 05/13 16:27
laechan: 連同那個 NetBIOS 應該也都是關閉的吧? ..除非手癢又打開

--
※ 看板: terievv 文章推薦值: 0 目前人氣: 0 累積人氣: 205 
作者 waakye 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇