PIXNET Logo登入

系統小雜工,專記ㄚ沙不魯的東西

跳到主文

大夢誰先覺?平生我自知。草堂春睡足,窗外日遲遲。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 10月 25 週五 201309:01
  • [資安]勒索軟體CryptoLocker大舉入侵臺灣

GGhttp://www.ithome.com.tw/itadm/article.php?c=83212
近日,有一支名為CryptoLocker的勒索軟體(Ransomware)現蹤臺灣,企業陸續傳出受害災情,該軟體透過釣魚郵件入侵,會將受害者電腦的檔案全數加密,導致檔案無法存取,而且駭客採用高超的加密技術,讓受害者無法自行復原,並限期3天支付9,000元贖金,否則將毀損解密金鑰,受害者苦不堪言。 

臺灣McAfee技術經理沈志明表示,被加密的檔案,因為私鑰(Private Key)掌握在駭客手裡,基本上使用者不可能自行破解。若是真的要暴力破解,需要運算資源等代價相當高。 

CryptoLocker是透過釣魚郵件傳播,使用者若是誤擊CryptoLocker程式,電腦或是網路硬碟中若是存有CryptoLocker破壞的目標檔案類型,這些檔案就會全數被加密,CryptoLocker使用的2種加密方式,分別是2,048位元的RSA加密技術和AES加密技術。 

綁架日常生活中常用的電腦檔案類型,贖金要價9千元 

該惡意軟體完成加密之後,使用者的電腦畫面,就會跳出支付贖金來換取檔案解密的倒數通知,CryptoLocker要求被害者在72小時之內,支付300美元贖金(約9,000臺幣)。否則,只要時間一到,就會銷毀能夠解密的金鑰。 

之所以會被稱為最欠扁的惡意程式,除了CryptoLocker運作模式如勒索案之外,CryptoLocker一次綁架我們日常生活中,最常使用的檔案類型,像是微軟文件格式如Excel、Word、PPT,以及JPG圖檔、PDF等,設想一旦公司文件、自己的照片影片全數無法開啟,若是無法自行解密,又沒有定期備份,這些珍貴的檔案可說是一去不復返。 

多數防毒軟體皆可攔阻,一旦受害立刻拔除網路 

Sophos臺灣區技術經理詹鴻基表示,目前市面上多數的防毒軟體都已經可以偵測到這支勒索軟體,使用者無須過度擔憂,即便不慎點選惡意連結,防毒軟體也會偵測到,讓它無法安裝。 

根據目前已經受害的案例,資安專家們建議,一旦使用者發現電腦受到CryptoLocker感染,第一個動作就是斷絕網路連線,盡早中斷加密程序,也可避免CryptoLocker對內網的其他電腦造成威脅。 

被感染的電腦,若有定期備份,還可從備份中找到最新版的資料,若是沒有定期備份,可嘗試使用Shadow Explorer軟體復原檔案,不過,僅能回覆部分內容,而且過程相當繁瑣費工,這套軟體僅適用Windows XP SP2以上的版本。 

為了回復檔案,受害者最後的選擇,就是支付贖金,使用者亦可從BIOS中將系統時間往前調整,為自己爭取最後一搏的機會。根據已經支付贖金的受害者指出,駭客會在3~4小時內確認款項,然後開始解密,解密過程則依據檔案大小、內容,所需的時間長短不一。 

根據McAfee發布的2013年第二季安全威脅報告,可以發現勒索軟體在今年大量出現,2012年第四季被發現的勒索數量不到10萬支,今年第一季則增加至15萬支,第二季更是32萬支,沈志明表示,勒索軟體的數量一直都很多,但從今年開始,數量呈現倍數增長的幅度。 

由此可見,使用者必須更謹慎提防釣魚信件中的檔案,平常也要養成資料定期備份的習慣。 
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(11,111)

  • 個人分類:資安
▲top
  • 10月 25 週五 201308:57
  • 『每月房事曆』

@@記得按表操課,21號是維修日
 
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(45)

  • 個人分類:健身
▲top
  • 10月 25 週五 201308:49
  • 【4個步驟打造小蠻腰 】

縮小腹大家覺得做瑜珈有效果嗎? 精簡瑜珈的方法, 每晚睡前持續15~30分鐘 慢慢會看得到效果唷~
 
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(18)

  • 個人分類:健身
▲top
  • 10月 21 週一 201311:09
  • [資安]OWASP Top 10 Application Security Risks – 2013

A1OWASP Top 10 Application  Security Risks – 2013
OWASP(開放Web軟體安全項目- Open Web Application Security Project)是一個開放社群、非營利性組織,目前全球有130個分會近萬名會員,其主要目標是研議協助解決Web軟體安全之標準、工具與技術文件,長期 致力於協助政府或企業瞭解並改善網頁應用程式與網頁服務的安全性。
英文版:http://owasptop10.googlecode.com/files/OWASP%20Top%2010%20-%202013.pdf
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(6,322)

  • 個人分類:Hacker文件
▲top
  • 8月 29 週四 201309:52
  • [PHP]基礎筆記,psr-0

php程式區塊定義方式
linux內有要求<?php,一定要加上php
<?php
echo 'This is a test';
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(68)

  • 個人分類:PHP
▲top
  • 6月 24 週一 201313:36
  • [sublime]安裝Sublime Package Control

2013-6-24 下午 01-42-44先下載sublime text 2 Package Control程式
http://wbond.net/sublime_packages/package_control/installation
 
1. 點選 Preferences > Browse Packages按下去
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(152)

  • 個人分類:軟體
▲top
  • 6月 24 週一 201310:08
  • [php]如何在appserv 上安裝pear--簡易描述

1、進到appserv安裝的目錄,再進入php5的資料夾(像我的就是C:\AppServ\php5)
2、執行go-pear.bat(c:\AppServ\php5>go-pear.bat)
3、接著就一直按enter就完成了
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(182)

  • 個人分類:PHP
▲top
  • 6月 18 週二 201310:54
  • [windows]在winodws做檔案檢查的方式(md5、sha、checksum)file check

2013-6-18 上午 10-59-37Microsoft File Checksum Integrity Verifier
http://www.microsoft.com/en-us/download/details.aspx?id=11533
這裡也可以抓https://dl.dropboxusercontent.com/u/21052371/Windows-KB841290-x86-ENU.exe
解壓縮後會出現2個檔案
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(17,805)

  • 個人分類:阿沙不魯
▲top
  • 5月 31 週五 201317:27
  • [windows7]Windows 7 USB/DVD usb隨身碟無法寫入安裝系統檔案

2013-6-17 下午 03-44-04參考網址:http://blog.aggregatedintelligence.com/2012/09/windows-7-usbdvd-download-tool-fails-to.html
某天,用usb隨身碟安裝系統時,隨身碟突然掛點= =
型號:
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(3,579)

  • 個人分類:Win系統
▲top
  • 5月 10 週五 201309:25
  • [資安]Unicode字串反轉攻擊與防範

 Unicode (ISO/IEC 10646)是國際通用的文字符號編碼標準,廣泛使用於電腦系統以表示世界各國文字,包括微軟視窗(Windows -NT、-2000、-XP、-Vista、-7等)、Apple-OS、Linux等作業系統,C++、Java、PHP等語言,以及Oracle、Informix、Mysql等資料庫管理系統。
 Windows作業系統顯示Unicode字元所組成的檔案名稱時,只要遇到Unicode的特殊“\0x202E”就進行字串反轉。例如:駭客將含有惡意程式的檔案命名為「提醒\0x202ETXT.SCR」,但使用者看到的檔案名稱卻是字元反轉之後的「提醒RCS.TXT」。藉由這種方法,駭客可以讓將副檔名原為".SCR”、".EXE”或".COM”的惡意程式偽裝成副檔名為“.TXT”的純文字檔,因而誤導使用者點選執行惡意程式。
 為防堵Unicode字串反轉攻擊,建議使用Windows作業系統的同仁下載設定檔,並依下列方式關閉Unicode字串反轉功能後,再重新開機。

若作業系統為Windows XP/Vista、Server 2003,執行block_rtlo_winxp,vista.reg
若作業系統為Windows 7,執行block_rtlo_win7.reg。
(繼續閱讀...)
文章標籤

mming 發表在 痞客邦 留言(0) 人氣(1,506)

  • 個人分類:資訊安全
▲top
«123...10»

個人頭像

mming
暱稱:
mming
分類:
數位生活
好友:
累積中
地區:

參觀人氣

  • 本日人氣:
  • 累積人氣:

廣告版面

近期文章

  • [php]使用EOT內要加入變數使用的方式
  • [JQUERY]HTML Table Export把HTML TABLE匯出成其他格式
  • [MSSQL]SQL Server 無敵手冊,文章連結整理自ITHOME
  • [openstack]OpenStack 鐵人賽連結整理,文章連結整理自ITHOME
  • [GIT]30 天精通 Git 版本控管(保哥)
  • [ISO27001]2013與2005差異,文章連結整理自ITHOME
  • [GIT]使用GITLAB方式
  • [GIT]安裝GITLAB in centos 6
  • [轉載]當美國人看見亞洲「虎媽」的打罵教育,他們會怎麼做?
  • [轉載]愛到costco亂退貨的~先來看看這一篇吧..

文章分類

toggle 技術資料 (4)
  • Hacker文件 (1)
  • OPENSTACK (1)
  • 阿沙不魯 (2)
  • 資安 (1)
toggle 澎湖之旅 (3)
  • 吃 (2)
  • 玩 (2)
  • 樂 (1)
toggle 心 (0)
    toggle Sport (3)
    • Volleyball (2)
    • 健身 (2)
    • Volleyball Game (2)
    toggle 程式 (19)
    • amazon (1)
    • 資訊安全 (2)
    • ORACLE (4)
    • Windows (2)
    • MYSQL (1)
    • c# (1)
    • LINUX (9)
    • HTML (2)
    • JQUERY (5)
    • PHP (9)
    • Processing使用筆記 (8)
    • JAVA (1)
    • Flash (1)
    • Command (1)
    • 軟體 (9)
    • C#(C Sharp) (5)
    • ASP.NET (1)
    • Win系統 (4)
    • GOOGLE的東東 (2)
    • 吃 (1)
    • 個人心情 (11)
    • 未分類文章 (1)

    文章彙整

    廣告版面