史萊姆論壇

返回   史萊姆論壇 > 綜合討論二區 > 時事、科技、娛樂新聞話題討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2016-02-11, 09:48 PM   #1
lutunhsiang 帥哥
列管會員
 
lutunhsiang 的頭像
榮譽勳章
UID - 278416
在線等級: 級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時
註冊日期: 2007-08-31
VIP期限: 2009-12
住址: Taichung
文章: 14124
精華: 0
現金: -3 金幣
資產: -3 金幣
預設 新聞轉貼 - 不用 Windows 就安全了? 勒索軟體轉戰 Linux!

Windows 系統安全性較低似乎成了刻板印象,但不見得其他平台就比較安全。防毒軟體業者 Dr Web 發現,一款針對 Linux 系統感染的勒索軟體正在肆虐,它會將 Linux 網路伺服器的內容全部加密,並且要求用戶交付贖金才能解密使用,目前已經有上千個網站受到感染。

根據《Znet》的報導,由俄羅斯防毒業者 Dr Web 公布的消息指出,一款名為「Linux.Encoder.1」的綁架軟體,會透過感染網路伺服器,將內部檔案加密、讓用戶無法使用,再發訊息要求用戶以比特幣的方式交付贖金,這與最近流行的 CryptoWall 、CyptoLocker 勒索軟體相當類似。

由於被感染的網站會出現「README_FOR_DECRYPT.txt」文件,因此只要透過 Google 搜尋,就可以知道哪些網站已經受到影響。Dr Web 指出這款勒索軟體,是透過 Magento 系統(一種網站內容管理系統)的漏洞,針對未在今年 10 月即時更新的系統進行入侵,此外以 WordPress 建立的網站也是攻擊目標之一。


目前可以在 Google 上查到多個受到影響的網站

目前 BitDefender 已經推出免費的解密工具(下載網址在此),並且提醒遇害用戶不要交付贖金。Dr Web 也提供了付費用戶可解除該狀況的工具。由於勒索軟體可以透過 Flash 影片網頁,無須獲得權限逕行感染裝置,Dr Web 除了表示網路管理員要定期更新系統外,也不要刪除被惡意加密的檔案,否則連還原的機會都沒有。
以上來自:http://3c.ltn.com.tw/news/21541
============================

可是勒索軟體之後會跑出更新版讓解密工具失效,我覺得不管是windows還是linux第一

都要定期系統漏洞更新與安全性更新,第二windows伺服器還是裝防毒軟體linux我記得也

有一些防毒軟體廠商也有針對linux推出防毒軟體也購買與安裝
lutunhsiang 目前離線  
送花文章: 56979, 收花文章: 12813 篇, 收花: 50123 次
回覆時引用此帖
有 3 位會員向 lutunhsiang 送花:
a471 (2016-02-13),prosaic (2016-02-12),YaYa07 (2016-02-11)
感謝您發表一篇好文章
舊 2016-02-12, 07:56 PM   #2 (permalink)
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:97 | 在線時長:9861小時 | 升級還需:135小時級別:97 | 在線時長:9861小時 | 升級還需:135小時級別:97 | 在線時長:9861小時 | 升級還需:135小時級別:97 | 在線時長:9861小時 | 升級還需:135小時級別:97 | 在線時長:9861小時 | 升級還需:135小時級別:97 | 在線時長:9861小時 | 升級還需:135小時級別:97 | 在線時長:9861小時 | 升級還需:135小時
註冊日期: 2002-12-07
文章: 13343
精華: 0
現金: 26452 金幣
資產: 3024312 金幣
預設

能防範 勒索軟體 的防毒軟體
用兩根指頭就能數出
除了windows不會跳出 是否要執行 (他變造成一般人常用的副檔名)
更何論一推人關閉windows這項功能
所以能做的不多
不要去點不明的網站才是真的

他是走大門(你核准的副檔名格式,騙使用者去放心點,最後再用系統檔案服務去執行)
這就是為何很難防的原因

有經驗的PC使用者也只能透過發覺不正常的檔案狂讀/寫
現像來終止執行序
mini就有經驗毀了百G的資料
花了一個多月去載回 90%的東西
但最可貴的個人性資料就只能看開點

不要以為有裝防毒就好 (越股摸的反而讓人容易慣性放行、簡單的更不用說...)
第二代 勒索軟體 甚至能網路感染(網路硬碟、區網...)
總之
還是要強調 不要去點不明(沒去過)的網站
才是王道

另外還有兩點
1.常作重要檔案的離線性備份
2.把檔案屬性改成唯讀
因為他是靠系統檔案服務
目前這點它還無法有效繞過,不然沒事就問你碰到唯讀是否放行一下就被揭穿了...

此帖於 2016-02-12 09:05 PM 被 mini 編輯.
mini 目前離線  
送花文章: 2013, 收花文章: 8002 篇, 收花: 26806 次
回覆時引用此帖
有 6 位會員向 mini 送花:
a471 (2016-02-13),cwvdavid (2016-02-13),getter (2016-02-12),grc45 (2016-02-13),tunhsiang (2016-02-13),YaYa07 (2016-02-12)
感謝您發表一篇好文章
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
Linux 完全取代 Windows 手冊 貝斯特 網路疑難應用技術研討區 3 2004-08-13 10:22 PM
Linux與Windows硬碟資源互訪 psac 網路疑難應用技術研討區 0 2004-03-08 11:53 PM
2/19 LindowsOS v4.5 OEM/FULL酷似Windows界面的Linux ISO 479 MB babayu 網路疑難應用技術研討區 10 2004-02-21 02:21 AM
瀏覽器 Mozilla Firebird0.7 for Windows/Mac OS X/Linux babayu 網路疑難應用技術研討區 7 2003-10-16 10:05 PM
linux=X windows 蝦米東東 a5215396 網路疑難應用技術研討區 4 2003-05-28 10:07 AM


所有時間均為台北時間。現在的時間是 07:02 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1