勒索病毒 相關內容 | 硬是要學
Home » Archive

#勒索病毒

最新 | 熱門

新聞 »

解惑:WannaCry 勒索風暴 XP 逃過一劫,原來是被老系統唾棄

[22 五月 2017 | 沒有任何回應 | 作者:Werboy]
解惑:WannaCry 勒索風暴 XP 逃過一劫,原來是被老系統唾棄

WannaCry 勒索病毒的攻擊之後,拔網路線、關閉網路連接埠、不敢開機…等狀況讓全世界的電腦有如經歷一場世界大戰,連微軟都罕見的針對停止支援系統推出更新以避免受害,但事後根據影響報告了解,被影響最嚴重的系統竟不是陳舊的 XP 與 Vista,反倒是 Windows 7 佔了最高比例,此結果讓人相當訝異,為什麼呢?原因真的讓人哭笑不得,病毒太新被舊系統唾棄。

資訊安全 »

XP 專用 WannaCry 勒索病毒解密工具 Wannkey + Wanafork

[19 五月 2017 | 沒有任何回應 | 作者:Werboy]
XP 專用 WannaCry 勒索病毒解密工具 Wannkey + Wanafork

眾所周知的 WannaCry 勒索病毒是針對 Windows 漏洞而來,特別是許多人仍持續使用但微軟已經不再更新的 Windows XP,目前已有解密工具 WannaKey 囉!雖然微軟在事發之後特別針對 XP、VISTA 發布更新檔,但若在安裝更新之前就已中毒的話,更新也無濟於事。目前來自 QuarksLab 表示它們已經針對 XP 開發出解密方式,但前提是得在電腦中毒後尚未重開機的狀況下才有效。

新聞, 科技, 資訊安全 »

別哭!WannaCry 解密工具程式來了! (Win 7/XP/2003/Vista可解密)

[19 五月 2017 | 沒有任何回應 | 作者:好手]
別哭!WannaCry 解密工具程式來了! (Win 7/XP/2003/Vista可解密)

"想哭" WannaCry 勒索病毒在全世界橫行霸道,雖然已經有人推測作者實際收到的贖金並不多,但是受到 WannaCry 病毒加密的檔案傷害仍然存在。不過有好消息了!一名歐洲的資安研究員 Adrien Guinet 發現 WannaCry 在運作過程會將產生金鑰用的質數遺留在記憶體中,因此若該記憶體區塊尚未被覆蓋,就可以透過截取到質數產生出同樣的金鑰,就可以使用該金鑰對已被加密的檔案進行解密。

資訊安全 »

UIWIX 勒索病毒趁火打劫,具備閃躲飄技能更難以追蹤與察覺(附檢測工具)

[19 五月 2017 | 沒有任何回應 | 作者:Werboy]
UIWIX 勒索病毒趁火打劫,具備閃躲飄技能更難以追蹤與察覺(附檢測工具)

經過驚駭全球的 WannaCry 勒索病毒事件之後,你的 Windows 更新了嗎?如果還沒的話請注意了,另外一個透過相同漏洞發動攻擊的勒索病毒「UIWIX」已經開始展開行動,透過 SMB (Server Message Block) 漏洞入侵電腦後將比 WannaCry 更難以察覺。此外,由於它直接在記憶體執行,因此在硬碟中將無影無蹤,要透過虛擬機器或 Sandbox 機制偵測時還會自動停止,行跡相當狡猾,若還沒更新電腦,請立刻更新!

新聞, 科技, 資訊安全, 趨勢 »

面對越來越兇猛的勒索病毒攻擊,你應該知道的必備知識

[16 五月 2017 | 沒有任何回應 | 作者:好手]
面對越來越兇猛的勒索病毒攻擊,你應該知道的必備知識

勒索病毒持續不斷地威脅全世界所有資料和檔案的安全,演變進化的速度也相當快,從最早期的夾帶檔案、社交工程手法,到最近更是直接利用作業系統的漏洞強迫感染沒能及時修補漏洞的電腦,感染速度越來越快,如果再搭配 0-Day 零時攻擊,如果平時沒有做好防範,幾乎完全沒有反應時間,就直接栽了。

以下好手整理勒索病毒相關的知識,從淺到深的問題都有,無論你是否受到勒索病毒威脅,這些知識應該都值得你仔細閱讀。

科技, 資訊安全 »

別掉以輕心! 更兇的 WannaCry 2.0即將來襲

[15 五月 2017 | 沒有任何回應 | 作者:ContentParty]
別掉以輕心! 更兇的 WannaCry 2.0即將來襲

這次流行的 WannaCry 病毒作者老實說真的蠻佛心的,不但設定了防洪機制,也沒有刪掉 Windows 建立的還原點,讓傷害在短時間內受到控制,不過下一波可沒這麼幸運了!猶如蝗蟲過境的擴散方式會猛攻來不及更新電腦漏洞的使用者。

新聞, 科技, 資訊安全 »

完全防範 WannaCry (WanaCrypt0r) 勒索病毒處理流程 (官方解法整理版)

[14 五月 2017 | 沒有任何回應 | 作者:好手]
完全防範 WannaCry (WanaCrypt0r) 勒索病毒處理流程 (官方解法整理版)

網路上現在有很多「教學」在指導如何避免這次 WannaCry 勒索病毒,不過在這邊建議大家謹慎看待這些內容,參考似是而非的教學文可能會讓電腦處於更高風險的環境。

微軟在「MS17-010」安全公告中的「因應措施」一節提供了能夠避免遭到威脅的方法,本文參考微軟官方提供的因應措施,並將整個安全措施流程做總整理,請按照以下程序做完以保電腦安全!

新聞, 科技, 資訊安全 »

Windows 10 逃不過 WannaCry 勒索病毒!你的自動更新啟用了嗎?

[13 五月 2017 | 沒有任何回應 | 作者:好手]
Windows 10 逃不過 WannaCry 勒索病毒!你的自動更新啟用了嗎?

可說是勒索病毒史上擴散速度最快也最兇猛的 WannaCry (WannaCryptor) 用極快的速度在全世界快速擴散,台灣也損失慘重。先前有報導指出使用 Windows 10 作業系統的使用者不會受到攻擊,但在進一步的查證後,我們發現 Windows 10 並沒有完全躲過此次攻擊,如果你曾經關閉/停用 Windows 10 自動更新,則同樣會受到攻擊。

資訊安全 »

緊急!WannaCry 勒索病毒肆虐全球,台灣成重災區,請立刻更新系統與防毒軟體

[13 五月 2017 | 沒有任何回應 | 作者:Werboy]
緊急!WannaCry 勒索病毒肆虐全球,台灣成重災區,請立刻更新系統與防毒軟體

勒索病毒是讓人非常頭痛的一種病毒型態,最近一款名為 WannaCry(WanaCrypt0r 2.0) 的新型變種勒索病毒正利用 Windows 漏洞迅速的肆虐全球電腦,感染狀況可以用慘字形容,連防毒軟體公司 Avast 威脅情報部門的 Jakub Kroustek 都在 Twitter 上表示這次一波巨大的攻擊,西班牙等許多歐洲國家的公司甚至要求員工關機避難,台灣雖然小但是竟然是全球感染量排名第二的國家。根據了解,影響範圍包括 Windows XP/Vista/7/8/8.1 等,使用盜版或沒有更新系統、安裝防毒軟體習慣的使用者得特別留意,請即刻檢查!

資訊安全 »

知名論壇疑似被植入勒索病毒,網友八年檔案全部無法開啟

[4 五月 2017 | 沒有任何回應 | 作者:Werboy]
知名論壇疑似被植入勒索病毒,網友八年檔案全部無法開啟

勒索病毒在全球肆虐,無數電腦中毒後抄到不肖人士綁架導致大量檔案被加密,解開檔案加密的方法僅有支付贖金一條。今天在 Mobile01 網友發文抱怨在知名 eney 論壇下載 Flash 更新檔並執行,一週後電腦出現綠色勒索畫面要求支付贖金,同時累積八年多的檔案都被加密無法開啟,若在期限內沒有繳納,解密金鑰將自動被刪除,連勒索病毒作者也拿不到,請務必提高警覺!

[X]
取得更多 3C 新玩意和優惠資訊,立刻加入粉絲團!
關閉