顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2020-05-04 17:48:27
看板 Gossiping
作者 smalltwo (獎金獵人)
標題 Re: [新聞] 快訊/中油遭「勒索病毒」攻擊!僅能使用
時間 Mon May  4 15:32:12 2020


這事情...
到底怎搞得會讓內部系統被惡意軟體攻擊..
出問題的員工應該直接開除求償

再來就是怎發這個新聞稿出來

中勒索..就只有兩種處理方式
從異地備援拿回資料整個刷掉
或者
跟勒索的人拿解碼

如果是前者..
應該幾個小時就可以搞定了..搞定以後再發新聞稿說明
之前就說系統異常就可以了

如果是後者..
你這新聞稿發出來.不就是告訴勒索的人...老子是頭肥羊
贖金以億起跳..

我中國的朋友上星期還在抱怨問我認不認識台灣的wang team...
說他客戶中了勒索病毒問他怎辦.
問我有沒有認識..
這事情就只有兩種處理
第一種走不通.
如果要走第二點.千萬別透漏自己是大公司..裝窮學生求饒吧.
贖金很有可能因此降價

大張旗鼓的告訴全天下說我中了勒索加密病毒..
綁匪原本跟你要1比特..
馬上就變成100比特

※ 引述《DaAnnabelle (大安娜貝爾)》之銘言:
: 1.媒體來源:
: ETtoday
: 2.記者署名:
: 記者林淑慧/台北報導
: 3.完整新聞標題:
: 快訊/中油遭「勒索病毒」攻擊!僅能使用現金及信用卡加油
: 4.完整新聞內文:
: 2020年05月4日 15:00
: https://cdn2.ettoday.net/images/4856/d4856092.jpg
: ▲台灣中油加油站。(圖/記者湯興漢攝)
: 記者林淑慧/台北報導
: 台灣中油公司因遭受惡意程式攻擊,感染勒索病毒,目前加油站加油部分受影響者為無法使用捷利卡、中油PAY等相關作業,請消費者加油先使用現金及信用卡,其餘生產和供應並未受到影響。
: 台灣中油指出,資訊系統今天出現操作異常,目前資訊單位已緊急處理中,儘速排除障礙;消費者大部分使用的現金及信用卡交易不受影響,唯牽涉台灣中油內部系統的相關作業如捷利卡、中油PAY等暫停使用,請消費者改用現金或信用卡支付。
: 5.完整新聞連結 (或短網址):
: https://www.ettoday.net/news/20200504/1706296.htm
: 6.備註:

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.51.152.240 (臺灣)
※ 文章代碼(AID): #1UhyJ-c6 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1588577534.A.986.html
fantasy15: 居然有人相信中勒索病毒付錢能拿回解密檔案1F 05/04 15:33
真的可以.
那些人不像某些人殺雞取卵
交贖金不給解密那以後誰還交錢給你..
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 15:34:49
c230: 勒索病毒有很多種 要看是中哪一種吧2F 05/04 15:34
qber: 五樓上班看A網造成的 承認吧3F 05/04 15:34
Dhack5321: 裝窮+一直盧可以喔4F 05/04 15:35
AustinRivers: 病毒方哪可能不知道5F 05/04 15:35
真的不會知道..
除非你自己透漏給對方知道.
那種不是他入侵你的電腦幫你裝
而是你自己點不明網站不設防幫你自動裝的
KyA: 139 445 USB 更新 防毒 選一個6F 05/04 15:35
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 15:37:07
rabbit83035: 重要資料順便刪一刪 以後有弊案就推說不見了7F 05/04 15:36
wolver: 菜逼巴才會繳錢換資料8F 05/04 15:36
不菜的就直接拿備份刷回去阿
國內某券商之前就中過一次
交易系統包含資料庫全被鎖了.
十幾台主機受災
直接拿前一天備份刷回去
全員加班一整天手key資料
shot0909: 假設有四台電腦中毒不是就要付4台的錢嗎?9F 05/04 15:36
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 15:39:29
shot0909: 如果比較有規模的企業要解鎖的台數一定很多,這樣駭客也10F 05/04 15:37
shot0909: 不知道?
showingstar: 只能說你錯了 這個病毒針對公司而來12F 05/04 15:38
那不是親自入侵的
是自動入侵的..
對他們來說那是外快
也不會跑去查證你到底是啥身分
但是你鬧到上新聞全世界都知道的話.
那肯定被知道了
j9966330k: 自己找人嘗試解碼有救否13F 05/04 15:39
大概下個世紀就能解碼成功
AngelNo13: 量大打個折不過份吧14F 05/04 15:39
showingstar: 沒有留下付款方式 只說請CEO聯繫下列e-mail 很明顯針15F 05/04 15:39
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 15:41:25
showingstar: 對大公司16F 05/04 15:39
grace0412: 這麼難解的???17F 05/04 15:42
smalltwo: 看他幫你上鎖的key長度有多長瞜18F 05/04 15:43
showingstar: 烙話是用2048bit RSA 所以基本上沒解19F 05/04 15:44
grace0412: 據說是筆記本五行20F 05/04 15:44
menshuei: 如果只有56bit很輕鬆就可以解了。21F 05/04 15:45
showingstar: 不過我對是不是真的用2048RSA 保留 因為加密時間很短22F 05/04 15:45
showingstar: 對 是只留筆記本 幾行字而已
menshuei: 對啊,用這麼長的密鑰加密對大黨太久了吧。24F 05/04 15:46
smalltwo: 2048?原來不是4096阿.那在有生之年應該可以看到解鎖25F 05/04 15:46
lugiam: 要解這個 等量子電腦出來看有沒有機會26F 05/04 15:48
jasonkey123: 中病毒根本是推託之詞...還有人相信啊??27F 05/04 15:49
p20162: 好幾間都中惹 看起來這波是針對企業來der28F 05/04 15:50
tf010714: 還有其他也中?29F 05/04 15:50
showingstar: 應該是早就先感染好,定時發作型30F 05/04 15:51
menshuei: 這樣要檢查有沒有無症狀感染者惹。31F 05/04 15:52
showingstar: 已經要求全面關機了 沒發作的電腦去檔案總管看也有一32F 05/04 15:53
showingstar: 些檔案被加密了
showingstar: 應該是某些電腦資料比較多所以比較晚被加密到核心
smalltwo: 反正如果沒有資料異地備援的話.中油這次糗大了35F 05/04 15:55
qa1122z: 100比特?你是不是看不起中油?36F 05/04 15:57
showingstar: 伺服器可能有 個人電腦就沒有37F 05/04 15:57
smalltwo: 真的有嗎?我是說即時同步的...如果有即時同步的怎會還沒38F 05/04 15:58
smalltwo: 復原...
showingstar: 因為都還是用個人電腦存取伺服器阿40F 05/04 16:02
AGIknight: 這次是被狙擊,中油網域要登入密碼的才會發病被鎖41F 05/04 16:02
showingstar: 目前就是關機等防毒公司來處理42F 05/04 16:02
AGIknight: 聯網的工研院跟公用電腦沒事44F 05/04 16:03
smalltwo: sharkimage那個等著被告求償吧45F 05/04 16:05
smalltwo: 不過看了一下好像是三信的系統出包
Recard109: 這是作者看心情解的吧,付了只會得寸進尺47F 05/04 16:10
smalltwo: 不付你說能怎辦呢~~48F 05/04 16:11
jasonkey123:  這些垃圾單位整天談資安,結果用ie瀏覽器49F 05/04 16:22
friends29: 從外網帶進內網的 可能是在傳輸檔案之間被帶進去50F 05/04 16:25
friends29: 一般公家機關好像會擋USB
beavis77: 上個月 勒索集團還說因武漢病毒要收山 騙蕭52F 05/04 16:39
chen740530: 全國2300萬人不能加油53F 05/04 16:48
chen740530: 你說要不要發新聞稿?
你可以說內部系統緊急調整
chocopie: 可以加吧,現金或信用卡55F 05/04 16:52
※ 編輯: smalltwo (123.51.152.240 臺灣), 05/04/2020 16:59:32
Jeff911: 這次是駭客針對性的放毒機率比較高啦56F 05/04 17:00
hsiehhsing: 工研院要win7的或者獨立區網的才沒事57F 05/04 17:28
hsiehhsing: win10能上外網的通通掛了

--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 500 
作者 smalltwo 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇