找回密码
 FreeOZ用户注册
查看: 6228|回复: 20
打印 上一主题 下一主题

[经验分享] 最近见到的非常可耻的电脑病毒

[复制链接]
跳转到指定楼层
1#
发表于 7-6-2014 18:00:50 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?FreeOZ用户注册

x
最近遇到几个客户都中了这个CryptoWall病毒.硬盘里所有的私人文件.包括个人文档,图片,音乐和视频.全部被以RSA-2048方式加密而无法打开.如果想获得解密钥匙,就要先去转一个比特币到指定的钱包里(体现了比特币的特殊用途).GOOGLE了一下这个加密方法几乎无法破解.即便付了一个比特币也未必可以打开.所以,对于那些没有及时备份个人资料的客户将损失了所有的资料.
各位TX,备份好你的资料.避免损失.

评分

参与人数 5威望 +130 收起 理由
karl.lee.2004 + 50 谢谢分享!
jgpyjwc + 20 谢谢分享!
cais + 20 谢谢分享!
wangbo + 20 谢谢分享!
西澳海豚 + 20 谢谢分享!

查看全部评分

回复  

使用道具 举报

2#
发表于 7-6-2014 23:02:15 | 只看该作者
Windows的吗?
回复  

使用道具 举报

3#
 楼主| 发表于 7-6-2014 23:30:23 | 只看该作者
回复  

使用道具 举报

4#
发表于 7-6-2014 23:41:19 | 只看该作者
去年还是前年就已经出现了,统称为ransomware。中招之后基本无解,因为数据被加密了。所以要把重要的文件在不同的物理媒介中做备份,万一中刀还能恢复。
回复  

使用道具 举报

5#
 楼主| 发表于 7-6-2014 23:51:16 | 只看该作者
Serin 发表于 7-6-2014 22:41
去年还是前年就已经出现了,统称为ransomware。中招之后基本无解,因为数据被加密了。所以要把重要的文件在 ...

嗯.以前听说过,不过没有留意.过往大多数只是破坏操作系统和应用程序等.但是最近连续两个客户都中招.损失了所有的个人资料.而且无法恢复任何被加密的资料.非常失望.感觉有流行的趋势.所以希望提醒大家.小心自己的资料.
回复  

使用道具 举报

6#
发表于 8-6-2014 01:10:41 | 只看该作者
RSA-2048 无人能解

DECRYPT_INSTRUCTION:
What happened to your files ?
All of your files were protected by a strong encryption with RSA-2048 using CryptoWall.
More information about the encryption keys using RSA-2048 can be found here: http://en.wikipedia.org/wiki/RSA_(cry...)
回复  

使用道具 举报

7#
发表于 8-6-2014 07:14:19 | 只看该作者
如果连病毒制作者本身也无法解毒的话,那岂不是损人不利己的行为?

anyway,这客观上推动了大家使用云存储...
回复  

使用道具 举报

8#
 楼主| 发表于 8-6-2014 08:05:18 | 只看该作者
xychar 发表于 8-6-2014 00:10
RSA-2048 无人能解

DECRYPT_INSTRUCTION:

正是这个.你也遇到过?有什么经验分享的吗?比如有效防范类似的病毒.
回复  

使用道具 举报

9#
 楼主| 发表于 8-6-2014 08:26:36 | 只看该作者
karl.lee.2004 发表于 8-6-2014 06:14
如果连病毒制作者本身也无法解毒的话,那岂不是损人不利己的行为?

anyway,这客观上推动了大家使用云存 ...

绝大多数的病毒并不是以利己为主.通过自我复制,传播以达到破坏操作系统和应用文件来损人.一些病毒可以记录和盗取个人资料谋财.或者控制并攻击其他的终端等.从而各种杀毒软件也是针对检查系统和应用程序的非法修改等来查杀病毒的.
但是这款病毒,通过加密手段来破坏个人资料.并以此直接讹诈受害人的金钱来利己.比以往的病毒更恶劣.
普及云存储,恐怕先要大幅提高目前的网速才行.我遇到的两个例子.各种个人资料大概也有几百G.设想以目前的网速,把几百G的资料放在云端.怎么都没有本地方便.费用也不便宜.特别是当本地资料被加密以后,再自动保存到云端,不但无法使用,还会把以前的文件覆盖掉.造成更大的损失.
回复  

使用道具 举报

10#
发表于 8-6-2014 10:22:14 | 只看该作者
karl.lee.2004 发表于 8-6-2014 06:14
如果连病毒制作者本身也无法解毒的话,那岂不是损人不利己的行为?

anyway,这客观上推动了大家使用云存 ...

准确来说电脑上的资料没有被破坏,但是被加密了。解密的密码掌握的病毒制作者的手里。所以需要通过支付赎金来重新获得对文件的解密。
回复  

使用道具 举报

11#
发表于 8-6-2014 10:34:25 | 只看该作者
QWERTYASDFG 发表于 8-6-2014 07:26
绝大多数的病毒并不是以利己为主.通过自我复制,传播以达到破坏操作系统和应用文件来损人.一些病毒可以记录 ...
特别是当本地资料被加密以后,再自动保存到云端,不但无法使用,还会把以前的文件覆盖掉.造成更大的损失.


我所理解的云存储,不是都应该有版本记录的吗?即使加密资料被自动保存,一样可以通过历史记录找回最近一次未被加密的版本吧?
回复  

使用道具 举报

12#
 楼主| 发表于 8-6-2014 10:52:57 | 只看该作者
karl.lee.2004 发表于 8-6-2014 09:34
我所理解的云存储,不是都应该有版本记录的吗?即使加密资料被自动保存,一样可以通过历史记录找回最 ...

这个没注意到.你用的是什么云空间.我去试试,如果好用可以推荐给朋友.
回复  

使用道具 举报

13#
发表于 8-6-2014 11:30:30 | 只看该作者
QWERTYASDFG 发表于 8-6-2014 09:52
这个没注意到.你用的是什么云空间.我去试试,如果好用可以推荐给朋友.

dropbox有恢复版本的功能。
回复  

使用道具 举报

14#
发表于 9-6-2014 12:51:55 | 只看该作者
QWERTYASDFG 发表于 8-6-2014 07:26
绝大多数的病毒并不是以利己为主.通过自我复制,传播以达到破坏操作系统和应用文件来损人.一些病毒可以记录 ...

这很简单的啦,备份呀

设定每周备份,将活动硬盘,或者台式机硬盘通过USB连到计算机上备份就行啦,备份后不要将硬盘连在计算机上

一个硬盘不需要花多少钱的,用上两三年换一个就行啦

如果有钱的话,刻在蓝光盘上啦,那肯定不会丢啦
回复  

使用道具 举报

15#
发表于 9-6-2014 14:25:02 来自手机 | 只看该作者
赶紧备份个人资料!
回复  

使用道具 举报

16#
发表于 10-6-2014 12:14:44 | 只看该作者
karl.lee.2004 发表于 8-6-2014 06:14
如果连病毒制作者本身也无法解毒的话,那岂不是损人不利己的行为?

anyway,这客观上推动了大家使用云存 ...

一直 担心 云存储的安全问题,
毕竟 你的数据 别人也有可能方便访问.

只有物理隔离才是最安全的
回复  

使用道具 举报

17#
发表于 10-6-2014 12:32:52 | 只看该作者
提示: 作者被禁止或删除, 无法发言
回复  

使用道具 举报

18#
发表于 10-6-2014 12:59:01 | 只看该作者
有日子了这个,确实很流氓。
回复  

使用道具 举报

19#
发表于 10-6-2014 14:41:34 | 只看该作者
我看了下一张50GB的blu ray盘也就两美元,很便宜
回复  

使用道具 举报

20#
发表于 10-6-2014 15:41:59 | 只看该作者
jimway 发表于 10-6-2014 11:14
一直 担心 云存储的安全问题,
毕竟 你的数据 别人也有可能方便访问.

你的头像真心好大!!!
回复  

使用道具 举报

21#
发表于 10-6-2014 23:04:51 | 只看该作者
定期做物理备份是必须的,常用但不敏感的数据放cloud就好
硬盘挂掉的风险比中病毒高多了
回复  

使用道具 举报

您需要登录后才可以回帖 登录 | FreeOZ用户注册

本版积分规则

小黑屋|手机版|Archiver|FreeOZ论坛

GMT+11, 17-11-2025 15:19 , Processed in 0.024670 second(s), 37 queries , Gzip On, Redis On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表