看板 AntiVirus
作者 leon19790602 (())
標題 [情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統
時間 Fri May 12 22:56:02 2017


來源:https://twitter.com/malwrhunterteam

MalwareHunterTeam表示

WanaCrypt0r 2.0正在大規模攻擊未更新的漏洞系統
不到2小時的時間中已經造成重大災情,第一波主要的攻擊目標為:

Taiwan
Russia
Turkey
Kazakhstan
Indonesia
Vietnam
Japan
Spain
Germany
Ukraine
Philippines
等國家

目前影響最嚴重的國家台灣排名第二

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.150.145.4
※ 文章代碼(AID): #1P5Sq5xN (AntiVirus)
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494600965.A.ED7.html
※ 同主題文章:
[情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統
05-12 22:56 leon19790602.
gwofeng: 懶得更新的人就拔掉網路線 過幾天沒網路的生活 就不會中1F 05/12 22:58
greg7575: 幫QQ2F 05/12 22:58
estupid: RU TW 大幅領先 這是啥概念3F 05/12 22:59
nerorush: 怕爆 沒開機有插網路線會中嗎 剛從宿舍回家4F 05/12 23:01
hn9480412: 就一堆人說不開自動更新,結果連手動更新都不做
不過這幾個月Win 7/8.1都是修正SMB漏洞居多5F 05/12 23:02
aegis43210: 嗯,只要開機有連上網,就會被攻擊,沒更新的自求多福7F 05/12 23:02
lalafly: 想知道沒開機有插網路線會嗎+18F 05/12 23:03
gwofeng: 沒開機當然不會...9F 05/12 23:03
greg7575: 病毒應該沒有閒到喚醒系統來加密吧10F 05/12 23:04
lalafly: 那中了之後只要關機就會停止擴散嗎? 還是連電源也要拔呢看晚上一堆人中 我整個很想直接關機保護他了XD11F 05/12 23:04
gwofeng: 中了直接燒毀 不然會飛沫傳染 (大誤13F 05/12 23:06
Duncan0722: 剛剛把網路斷線 結果電腦自己重新開機 開機完病毒直接all in所有答案
檔案
全部中毒,不知道跟有沒有拔掉網路線有關14F 05/12 23:06
luuluu: 第一個攻擊台灣該不會是台灣人付贖金付最爽快???18F 05/12 23:09
eva05s: 很多人大概以為所謂關閉自動更新就是整個取消掉吧19F 05/12 23:09
greg7575: 因為台灣人完全沒有資安觀念。用盜版系統不更新
到公司也用一樣的心態在做事。呵呵20F 05/12 23:09
gwofeng: 其實盜版也是可以更新,但有時候會被拉黑 就要重新破22F 05/12 23:12
eva05s: 不要說台灣人,一般使用者對資安的認識都差不多
「裝個防毒就無敵」這種多得是
我自己如果不是國高中時期也親身經歷過幾次資安事件
也不會開始試著去學一下到底該怎麼規避風險....23F 05/12 23:13
greg7575: 為了玩私服把防毒關掉,這類的蠢人嗎。27F 05/12 23:17
photoless: 資安不是裝防毒程式而已 哈啊哈
為了破解 關防毒的人很多啊
笑翻了 台灣人付贖金最阿殺力 難怪人家直接找台灣麻煩28F 05/12 23:18
ilms49898723: 就風氣還沒形成啊,大部分的人還是認為要用個軟體上網找破解版就好幹嘛花錢買,然後為了破解就啥都照做認為自己在省錢31F 05/12 23:21
photoless: 大概10年前 就轉用免破解的軟體了34F 05/12 23:23
estupid: VM會不會中阿 我的WIN7 VM也沒在更新的35F 05/12 23:26
amos30627: VM中了又不痛不癢36F 05/12 23:29
Uizmp: VM會中啊, 我放hicloud的VM之前就炸了, 還在我關機的時候37F 05/12 23:36
Kennyq: 有在用VM基本上都會用Snapshot,中了還原就好
我在看可能比較危險的網頁(廣告跳一堆),都會用VM
看完直接Snapshot還原
說Win7沒更新會中...那用Win XP呢?哈...38F 05/12 23:41
Kreen: 公家機關 WIN 7 表示:42F 05/12 23:44
CamryHybridQ: 剛看有人說xp也有中了43F 05/12 23:47
lalafly: 突然好奇一個問題 勒索病毒都是從桌面開始加密的嗎?44F 05/12 23:50
StrikeBee: 還來喔e04…(備份中45F 05/12 23:51
go1717: 勒索病毒有隨機加密46F 05/12 23:53
aegis43210: 很多種,有從常用檔先的,也有從a開頭開始的47F 05/12 23:54
Kennyq: 我也用XP阿...怎麼好好的...不過我防火牆有開也有防毒...另外我看網路異常連線都會直接斷線並查詢工作管理員...噗.48F 05/12 23:55
hiimjack: 請問沒中毒的現在開始更新還來得及嗎?上次更新好像是三月的事情 有點怕怕的50F 05/13 00:01
eva05s: 不嫌晚啊,難道要繼續放著嗎52F 05/13 00:05
hiimjack: 謝謝 等資料備份完就去更新53F 05/13 00:06
nk950357: win 10沒事嗎54F 05/13 00:07
wsx26997785: WIN7 剛剛更新了....55F 05/13 00:11
nekosgr93: 目前看好像都是jpg跟文件檔被鎖 其他似乎都跳過?56F 05/13 00:19
washi54: 請問WIN8 8.1現在有災情嗎?57F 05/13 00:24
Granatha: rar, office系列的也掰ㄌ58F 05/13 00:25
Granatha: 我剩一點點的系統檔是感覺的 ;_;
乾淨61F 05/13 00:26
sean89772122: 被拆了 這是別人傳的 不知是不是破解63F 05/13 00:26
IamMario: 這幾天用手機或平板上網好了....64F 05/13 00:28
nekosgr93: 中毒後十分鐘內關機開安全模式插舊外接硬碟測試是沒有傳染過去所以應該是可以開安全模式進去救資料的
學到資安的重要了@@65F 05/13 00:43
changtzhcun: 不知道哪天出了 手機綁架病毒就更慘68F 05/13 00:50
LOVEMS: 有每天自動更新 還是怕怕的69F 05/13 00:51

--