轉貼:抓到短期大量擴散勒索軟體的兇手 ~ 台灣雅虎奇摩的 Flash 廣告

這篇文章可以解釋為什麼在短時間內會有大量的crypz(勒索病毒)系列的受害者突然出現,然後一定時間後就迅速減少
共同特徵:
1.瀏覽了雅虎或雅虎奇摩(沒錯,是tw.yahoo.com)
2.使用了過舊的FLASH且預設為啟動,FALSH版本為21.0.0.213以及之前的因為存在共通的漏洞而中獎,此漏洞已於五月中有更新補上,但如果沒有即時更新一樣中獎,而且最可怕的是,只要"看到"就會中獎
3.絕大部分使用IE瀏覽器,也有極少數使用IE以外瀏覽器,原因就是FLASH沒有即時更新,這次反而不是IE本身的漏洞
4.雅虎於6/8~6/9之間收到通報把相關連結下架,推測問題連結應於五月底至六月初之間(最早受害者於6/3~6/4大量發難)
5.此外因為會竄改啟動程序,所以WIN7以上的UAC會跳警告確認,如果把UAC關了或是不小心按下確定就開始上鎖了...
預防方法:
1.如果是WIN7以下用戶,IE的設定建議FLASH關閉,或是改用FIREFOX或CHROME
2.如果是XP用戶,IE外連CHROME也不要用請改用FIREFOX,因為XP下的CHROME已經停止更新很危險,而且因為CHROME政策關係,很多銀行轉帳的外掛元件都已不支援,FIREFOX卻都還是繼續支援著,所以可以安心使用
3.WIN8以上客戶,請"一定、千萬"要開啟微軟的自動更新,因為從WIN8開始,IE的FLASH更新由微軟更新提供,只要有開,FLASH有更新你一定三天內就會收到
4.CHROME基本上都會隨時自動更新所以不會有甚麼大問題,如果很擔心的話就把它關掉吧(怎麼關請找你的GOOGLE老師)
5.FIROFOX基本上也是會自動更新,如果不想要FLASH自動啟動的話,請去附加元件設定內把FALSH設定為"啟動時詢問",這樣就不會自動執行了
6.Adobe已於台灣時間6/16發表FLASH 22.0.0.192新版本,這個版本又修復了一個漏洞,且這漏洞只要是 22.0.0.192以前的版本都會中獎,請盡快更新。
內文引用來源:
Amenaka Isima ●看到此文章請趕快更新你的瀏覽器的FLASH,非常重要●
https://www.facebook.com/amenaka.isima/posts/1210413098983422
始作俑者:Flash 漏洞
攻擊製造者:勒索軟體製造者
攻擊發起者:惡意廣告商
攻擊獲利者:最終獲得比特幣的人
加害者:Blackhole Exploit kit & Angler EK (攻擊套件)
傳播者:台灣雅虎奇摩 且 發現未即時通報
受害者:未更新 Flash 的使用者
躺著也中槍者: IE 瀏覽器
台灣雅虎只有首頁是
其他都被跳轉到大陸去了
聽說主機是在香港
難怪HitmanPro. Alert瘋狂跳警告 還是IE!
個人天天上台灣雅虎奇摩十次以上 W10系統內建WFW+WD根本沒事其他根本不用
不怕勒索 從CIH後沒中過毒

Latios_JP wrote:
這篇文章可以解釋為...(恕刪)

請問如何解毒????

kengming wrote:
請問如何解毒???...(恕刪)


報告 這個病毒很屌 工作執行完大概是就自爆了(我用了3套防毒軟體都掃不出病毒 但文件已被加密)

如果你要問如何解毒 我大概跟你說 用2套免費防毒軟體掃一遍 有就有 沒有就沒有

但你要問如何解密 我就不說了 如果我會的話 我早就賺翻了
FALSH 本來預設就是自動安裝更新的 跟你用什麼xp ie沒關係 除非你把更新關掉 那就不能怪別人了
倒是第一次聽到這種扯說法.奇摩被當擋箭牌冤很大.
Closer:世界在變,我隨之而變.我心則續於寧靜. :)物質無法取代的快樂之大小便是真理!\m/

pingua wrote:
FALSH 本來預...(恕刪)


xp flash 不會自動更新,得上 adobe 更新或由 flash 自主更新。

win8以後(含2012) flash 為內建,由MS主動線上更新,無法由adobe提供
更新套件。
JQJQ wrote:
xp flash 不會自動更新,

得上 adobe 更新或由 flash 自主更新...(恕刪)



我沒說xp裡的flash會自動更新吧

是"FALSH 本來預設就是自動安裝更新的 跟你用xp ie 沒關係" 就是你說的這個意思
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)

今日熱門文章 網友點擊推薦!