[問題] 關於勒索病毒的疑問

看板AntiVirus (防毒)作者 (dark)時間10年前 (2016/06/10 11:54), 編輯推噓12(12018)
留言30則, 15人參與, 最新討論串1/1
各位前輩好, 剛剛去別的地方看到有人在討論這個病毒, 大意上是說如果變更副檔名, 是否能夠阻擋這類型的病毒, 比如說是"***.PDF"改成"***.PTT"或是"***.PDF.PTT" 這樣子的修改, 因為看到勒索病毒的說明都是說針對特定副檔名去加密, 這樣的方法有可能可以防範嗎? 謝謝各位的觀看,感謝。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.45.28 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1465530873.A.F1D.html

06/10 12:30, , 1F
先不論病毒會不會感染,你可能會先累死自己
06/10 12:30, 1F

06/10 13:22, , 2F
用之前還要改回來 你大概做幾次就懶了
06/10 13:22, 2F

06/10 13:38, , 3F
我手上有隻勒索病毒叫 MISCHA,就算你把資料夾/檔案副檔名
06/10 13:38, 3F

06/10 13:39, , 4F
改成 .dll、.exe 或是做成自解壓縮檔它還是照常把你加密,
06/10 13:39, 4F

06/10 13:39, , 5F
這種改副檔名的方法我覺得是在跟病毒作者賭他夠不夠細心去
06/10 13:39, 5F

06/10 13:40, , 6F
建立黑/白名單,非常不保險。
06/10 13:40, 6F

06/10 14:24, , 7F
每種病毒的情況都不同,這邊用CryptoLocker實測,即使我副
06/10 14:24, 7F

06/10 14:25, , 8F
檔名用亂碼,也是不行。http://i.imgur.com/EWx1OWu.png
06/10 14:25, 8F

06/10 14:54, , 9F
要改就是 XXXX.JPG 改XXXX.XXX 這樣才有用
06/10 14:54, 9F

06/10 15:28, , 10F
病毒是針對最常見的副檔名去加密,MOV影片格式還不會
06/10 15:28, 10F

06/10 15:28, , 11F
只能賭他目前的目標副檔名清單是哪種…
06/10 15:28, 11F

06/10 15:31, , 12F
我猜想應該是針對特定路徑下的檔案不會加密
06/10 15:31, 12F

06/10 15:31, , 13F
不然系統無法開機 它就無法達到勒贖的目的
06/10 15:31, 13F

06/10 15:45, , 14F
推薦把不常修改的資料夾權限改成拒絕寫入,要用時再勾除,
06/10 15:45, 14F

06/10 15:57, , 15F
之前就已經有會把所有檔案加密的勒索軟體了
06/10 15:57, 15F

06/10 16:18, , 16F
哪個天才在那邊亂教
06/10 16:18, 16F

06/10 18:24, , 17F
我中crpyz 只有outlook信件的附加檔案沒被加密 ,其他想
06/10 18:24, 17F

06/10 18:24, , 18F
的到的地方都被加密了
06/10 18:24, 18F

06/10 18:27, , 19F
照這樣講 不就都沒有副檔名的最安全了
06/10 18:27, 19F

06/10 18:49, , 20F
有空改這個 沒空備份 我也是醉了
06/10 18:49, 20F

06/10 18:53, , 21F
實際上就是這招無效,看真實格式就知道檔案類型了
06/10 18:53, 21F

06/10 20:04, , 22F
mathrew可以說一下是哪些種類的看檔案內容加密的嗎?
06/10 20:04, 22F

06/10 20:04, , 23F
我有點好奇想要知道
06/10 20:04, 23F

06/12 02:12, , 24F
lmkkml 可以請問一下 確定把資料夾備份成自解壓縮檔
06/12 02:12, 24F

06/12 02:13, , 25F
的話 你說的mischa還是會去加密這個自解壓縮檔?
06/12 02:13, 25F

06/12 22:29, , 26F
回樓上chang0206大:http://i.imgur.com/CbFe3IJ.png
06/12 22:29, 26F

06/12 22:30, , 27F

06/13 11:21, , 28F
damn ! 我還認為不會去加密執行檔,所以寫好批次讓USER
06/13 11:21, 28F

06/13 11:21, , 29F
把檔案備份成自解壓縮檔說!
06/13 11:21, 29F

06/21 05:00, , 30F
文章代碼(AID): #1NMZdvyT (AntiVirus)
文章代碼(AID): #1NMZdvyT (AntiVirus)