請注意!
新一代勒索軟體變種CryptXXX大流行!
全台最大鄉民聚集地PTT的防毒討論板,6/1起出現爆量受害者求救文章,紛紛表示電腦檔案已被加密!快看看資安中心粉絲團怎麼說?
企業請注意!新一代勒索軟體變種CryptXXX襲來!
台灣最大電子佈告欄系統(BBS),常駐十萬以上鄉民的PTT,其防毒討論板(AntiVirus)於6/1有名婉君表示:「每個文件夾內都多了三個檔案,看來是勒索的字條……」引起婉君爆量討論,紛紛表示自己也發生同樣狀況,顯現災情已大量蔓延,提醒企業務必注意!
此變種勒索軟體,初步整理特徵如下:
1. 大部分的受害者,瀏覽器都是使用IE。
2. 切斷網路仍會繼續加密。
3. 沒有連上外部網路的裝置,勒索軟體也可能會透USB或內部共享資料夾入侵。
4. 有部分使用者表示有跳出IE更新,且無法取消,接著就被加密了。
5. 此變種病毒疑有潛伏期,有部分受害者表示當下只是在用Youtube聽音樂。
6. 有部分使用者表示,他的感染源可能是來自網站的廣告。
7. 目前網路上的解密工具都無法解除。
對於企業使用者,小編建議使用Intel Security(McAfee)以兩種組合方式為企業員工提供保障:
1.
VirusScan Enterprise + Endpoint Security Access Protection
此組合針對鎖勒索軟體可能藏匿的資料夾,封鎖資料夾下的檔案執行。因此,可針對不同變種的勒索軟體,將其可能隱匿的資料夾路徑及特定副檔名完全封鎖,讓勒索軟體完全無法有機會執行,並可透過中控台將政策快速佈達到每一個終端使用者。
2.
Host Intrusion Prevention Signatures
透過Host IPS可管控「指定類型」檔案「只能由特定程式存取」,舉例來說:「.doc / .docx 副檔名檔案只能由Office與檔案總管進行讀 / 寫 / 更名 / 刪除」防止勒索軟體對特定檔案進行改寫加密,完全禁止非核准程式更動機密檔案。
上述詳細技術文件可參考:
https://kc.mcafee.com/corporate/index…
Intel Security(McAfee)提供領先的端點保護、網路防護、資料保護、安全管理解決方案及多樣性技術為基礎,加上廣受採用且開放的集中式管理平台,將能協助您加快整個威脅防禦生命週期的速度,更使得您得到最佳的威脅偵測與回應能力。
勒索軟體防護,企業專業諮詢窗口:
產品行銷事業部 / 于先生
[email protected]
(02) 7720 - 1888 #8048
至於個人使用者,小編建議以下方式預防中獎:
1. 請暫時不要使用IE瀏覽器。
2. 如發現跳出勒索訊息或電腦負載突然變大(你會感覺電腦瞬間Lag,硬碟讀寫燈會一直閃),請立刻拔掉電源,格式化整顆硬碟。除非您對自己有信心,使用Linux開機光碟開機,將未感染檔案救回,再格式化整顆硬碟。
3. 請加裝個人防毒軟體,並斷除內部網路分享,並且不要任意接上未知的隨身碟。
4. 請不要瀏覽高危險網站。
5. 做好重要資料定期備份。
6. 養成良好的上網行為!
此波勒索病毒擴散非常快,請趕快分享給你的朋友知道,避免硬碟內的回憶全部被加密而喪失!
#CryptXXX
「勒索軟體防護 ptt」的推薦目錄:
- 關於勒索軟體防護 ptt 在 SYSTEX 精誠資訊 Facebook 的最佳貼文
- 關於勒索軟體防護 ptt 在 [求救] 勒索病毒... - 看板AntiVirus - 批踢踢實業坊 的評價
- 關於勒索軟體防護 ptt 在 [問題] 針對勒索軟體的防毒軟體推薦 - PTT 熱門文章Hito 的評價
- 關於勒索軟體防護 ptt 在 勒索病毒ptt - YouTube 的評價
- 關於勒索軟體防護 ptt 在 勒索病毒ptt - YouTube 的評價
- 關於勒索軟體防護 ptt 在 防毒軟體推薦ptt - panfamiliar.es 的評價
- 關於勒索軟體防護 ptt 在 2023年推薦的免費的電腦防毒軟體 - Ptter 鄉民懶人包 的評價
- 關於勒索軟體防護 ptt 在 免費防毒ptt 的評價
- 關於勒索軟體防護 ptt 在 勒索病毒ptt - 哇哇3C日誌 的評價
- 關於勒索軟體防護 ptt 在 【2023】PTT熱議》資訊安全威脅TOP5!資安防護措施懶人包! 的評價
- 關於勒索軟體防護 ptt 在 勒索病毒ptt 相關文章 - 綠色工廠 的評價
- 關於勒索軟體防護 ptt 在 防毒軟體推薦ptt的推薦,PTT、MOBILE01 的評價
- 關於勒索軟體防護 ptt 在 防毒軟體推薦ptt的推薦,PTT、MOBILE01 的評價
- 關於勒索軟體防護 ptt 在 資通安全弱點通報機制-推薦/討論/評價在PTT、Dcard 的評價
- 關於勒索軟體防護 ptt 在 資通安全弱點通報機制-推薦/討論/評價在PTT、Dcard 的評價
- 關於勒索軟體防護 ptt 在 [新聞] 你的電腦也安裝了嗎?外媒實測防毒軟體「這四款」獲評 ... 的評價
- 關於勒索軟體防護 ptt 在 批踢踢實業坊(Ptt.cc) - [鄉民看防毒軟體] 這次用的殺軟 - Facebook 的評價
- 關於勒索軟體防護 ptt 在 批踢踢實業坊(Ptt.cc) - [鄉民看防毒軟體] 這次用的殺軟 - Facebook 的評價
- 關於勒索軟體防護 ptt 在 免費防毒軟體推薦(2021):10款PTT網友推薦的掃毒程式 - 熊阿貝 的評價
- 關於勒索軟體防護 ptt 在 NetAdmin 網管人 09月號/2020 第176期 - 第 117 頁 - Google 圖書結果 的評價
- 關於勒索軟體防護 ptt 在 防毒軟體推薦ptt - fullboules.fr 的評價
- 關於勒索軟體防護 ptt 在 台灣資安大會ptt 的評價
勒索軟體防護 ptt 在 [問題] 針對勒索軟體的防毒軟體推薦 - PTT 熱門文章Hito 的推薦與評價
偶爾逛到這個版,就是很多勒索病毒肆虐的案例,目前自己是裝小紅傘免費版想知道如果要付費的話,大家針對勒索軟體有沒有比較推薦哪一套防毒軟體呢? ... <看更多>
勒索軟體防護 ptt 在 勒索病毒ptt - YouTube 的推薦與評價
中勒索病毒血淚分享,漏洞在這裡!識破並預防勒索病毒,睡覺都能進到電腦裡!不安全的網站、瀏覽器、副檔名被更改、檔案被加密、電腦如何中毒、勒索軟體、綁架病毒. ... <看更多>
勒索軟體防護 ptt 在 [求救] 勒索病毒... - 看板AntiVirus - 批踢踢實業坊 的推薦與評價
1. 敘述問題:
大家好,我的電腦今天晚上大約21:50的時候中了勒索病毒。有頗大量的圖片、影片、文字檔的副檔名被加上.rqubaexoq。大約過了兩個小時我才驚覺...
經驗不足,爬文找資訊忙到現在焦頭爛額,有幾個問題想請教大家
一.我目前對於安全性做的處置有:
第一時間系統還原到三天前(它顯示有個遠端連線的什麼被變更,應該就是病毒吧?)
砍了沒在更新的NOD32改裝卡巴斯基試用版、用卡巴斯基和趨勢的AntiThreat各掃了一次,卡巴掃到Trojan.Multi.BroSubsc.gen,看起來是已排除
照著網路上的教學把windows和路由器的port445關掉(應該有成功吧,用這個網站確認是這樣
照著網路上的教學把SMB關掉
....................................................
我爬文看到有人說病毒會繼續攻擊同個區網的其它電腦。目前有另一臺電腦是沒有開機,請問我目前做的處置,對於另一臺電腦是安全的嗎?(中毒電腦有過Netgear路由器,另一臺則直接接中華電信數據機)
對於中毒電腦,我已經把系統碟以外的硬碟都拔了,但無奈清查過後還是有重要資料遭到加密,想請問現在的狀態,病毒還會繼續加密我電腦裡的其它檔案嗎?
我用兩個病毒分析網站得到的結果不一樣
No more Ransom顯示無解或是這個
但解鎖工具無效
ID Ransomware則是這樣,也是無解...真絕望
想請問如果有些資料是非得救不可,我就只能付贖金了對嗎?如果我要談價格要如何聯絡綁匪?
執行順序上,我該先重灌升級Windows 10再付贖金嗎?
身心俱疲,可能有點詞不達意,先謝謝大家的回答
如果有哪邊資訊給得不夠清楚,再麻煩各位高手跟我說
2. 系統資料:Windows 7、Nod32(不常更新病毒碼,已先改裝卡巴斯基試用版)
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.161.249.188 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1623702753.A.233.html
試試看,希望有用...
無效
我目前有在他的網頁留言...但沒有回應...
※ 編輯: xxx22088 (1.161.249.188 臺灣), 06/16/2021 22:11:05
... <看更多>