顯示廣告
隱藏 ✕
※ 本文為 terievv 轉寄自 ptt.cc 更新時間: 2017-05-13 00:55:44
看板 AntiVirus
作者 leon19790602 (())
標題 [情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統
時間 Fri May 12 22:56:02 2017


來源:https://twitter.com/malwrhunterteam

MalwareHunterTeam表示

WanaCrypt0r 2.0正在大規模攻擊未更新的漏洞系統
不到2小時的時間中已經造成重大災情,第一波主要的攻擊目標為:

Taiwan
Russia
Turkey
Kazakhstan
Indonesia
Vietnam
Japan
Spain
Germany
Ukraine
Philippines
等國家

目前影響最嚴重的國家台灣排名第二

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.150.145.4
※ 文章代碼(AID): #1P5Sq5xN (AntiVirus)
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494600965.A.ED7.html
gwofeng: 懶得更新的人就拔掉網路線 過幾天沒網路的生活 就不會中1F 05/12 22:58
greg7575: 幫QQ2F 05/12 22:58
estupid: RU TW 大幅領先 這是啥概念3F 05/12 22:59
nerorush: 怕爆 沒開機有插網路線會中嗎 剛從宿舍回家4F 05/12 23:01
hn9480412: 就一堆人說不開自動更新,結果連手動更新都不做5F 05/12 23:02
hn9480412: 不過這幾個月Win 7/8.1都是修正SMB漏洞居多
aegis43210: 嗯,只要開機有連上網,就會被攻擊,沒更新的自求多福7F 05/12 23:02
lalafly: 想知道沒開機有插網路線會嗎+18F 05/12 23:03
gwofeng: 沒開機當然不會...9F 05/12 23:03
greg7575: 病毒應該沒有閒到喚醒系統來加密吧10F 05/12 23:04
lalafly: 那中了之後只要關機就會停止擴散嗎? 還是連電源也要拔呢11F 05/12 23:04
lalafly: 看晚上一堆人中 我整個很想直接關機保護他了XD
gwofeng: 中了直接燒毀 不然會飛沫傳染 (大誤13F 05/12 23:06
Duncan0722: 剛剛把網路斷線 結果電腦自己重新開機 開機完病毒直14F 05/12 23:06
Duncan0722: 接all in所有答案
Duncan0722: 檔案
Duncan0722: 全部中毒,不知道跟有沒有拔掉網路線有關
luuluu: 第一個攻擊台灣該不會是台灣人付贖金付最爽快???18F 05/12 23:09
eva05s: 很多人大概以為所謂關閉自動更新就是整個取消掉吧19F 05/12 23:09
greg7575: 因為台灣人完全沒有資安觀念。用盜版系統不更新20F 05/12 23:09
greg7575: 到公司也用一樣的心態在做事。呵呵
gwofeng: 其實盜版也是可以更新,但有時候會被拉黑 就要重新破22F 05/12 23:12
eva05s: 不要說台灣人,一般使用者對資安的認識都差不多23F 05/12 23:13
eva05s: 「裝個防毒就無敵」這種多得是
eva05s: 我自己如果不是國高中時期也親身經歷過幾次資安事件
eva05s: 也不會開始試著去學一下到底該怎麼規避風險....
greg7575: 為了玩私服把防毒關掉,這類的蠢人嗎。27F 05/12 23:17
photoless: 資安不是裝防毒程式而已 哈啊哈28F 05/12 23:18
photoless: 為了破解 關防毒的人很多啊
photoless: 笑翻了 台灣人付贖金最阿殺力 難怪人家直接找台灣麻煩
ilms49898723: 就風氣還沒形成啊,大部分的人還是認為要用個軟體31F 05/12 23:21
ilms49898723: 上網找破解版就好幹嘛花錢買,然後為了破解就啥都
ilms49898723: 照做認為自己在省錢
photoless: 大概10年前 就轉用免破解的軟體了34F 05/12 23:23
estupid: VM會不會中阿 我的WIN7 VM也沒在更新的35F 05/12 23:26
amos30627: VM中了又不痛不癢36F 05/12 23:29
Uizmp: VM會中啊, 我放hicloud的VM之前就炸了, 還在我關機的時候37F 05/12 23:36
Kennyq: 有在用VM基本上都會用Snapshot,中了還原就好38F 05/12 23:41
Kennyq: 我在看可能比較危險的網頁(廣告跳一堆),都會用VM
Kennyq: 看完直接Snapshot還原
Kennyq: 說Win7沒更新會中...那用Win XP呢?哈...
Kreen: 公家機關 WIN 7 表示:42F 05/12 23:44
CamryHybridQ: 剛看有人說xp也有中了43F 05/12 23:47
lalafly: 突然好奇一個問題 勒索病毒都是從桌面開始加密的嗎?44F 05/12 23:50
StrikeBee: 還來喔e04…(備份中45F 05/12 23:51
go1717: 勒索病毒有隨機加密46F 05/12 23:53
aegis43210: 很多種,有從常用檔先的,也有從a開頭開始的47F 05/12 23:54
Kennyq: 我也用XP阿...怎麼好好的...不過我防火牆有開也有防毒...48F 05/12 23:55
Kennyq: 另外我看網路異常連線都會直接斷線並查詢工作管理員...噗.
hiimjack: 請問沒中毒的現在開始更新還來得及嗎?上次更新好像是三50F 05/13 00:01
hiimjack: 月的事情 有點怕怕的
eva05s: 不嫌晚啊,難道要繼續放著嗎52F 05/13 00:05
hiimjack: 謝謝 等資料備份完就去更新53F 05/13 00:06
nk950357: win 10沒事嗎54F 05/13 00:07
wsx26997785: WIN7 剛剛更新了....55F 05/13 00:11
nekosgr93: 目前看好像都是jpg跟文件檔被鎖 其他似乎都跳過?56F 05/13 00:19
washi54: 請問WIN8 8.1現在有災情嗎?57F 05/13 00:24
Granatha: rar, office系列的也掰ㄌ58F 05/13 00:25
Granatha: 我剩一點點的系統檔是感覺的 ;_;61F 05/13 00:26
Granatha: 乾淨
sean89772122: 被拆了 這是別人傳的 不知是不是破解63F 05/13 00:26
IamMario: 這幾天用手機或平板上網好了....64F 05/13 00:28
nekosgr93: 中毒後十分鐘內關機開安全模式插舊外接硬碟測試是沒有65F 05/13 00:43
nekosgr93: 傳染過去所以應該是可以開安全模式進去救資料的
nekosgr93: 學到資安的重要了@@
changtzhcun: 不知道哪天出了 手機綁架病毒就更慘68F 05/13 00:50
LOVEMS: 有每天自動更新 還是怕怕的69F 05/13 00:51

--
※ 看板: terievv 文章推薦值: 0 目前人氣: 0 累積人氣: 2077 
作者 leon19790602 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
1樓 時間: 2017-05-13 08:59:42 (德國)
  05-13 08:59 DE
無感...現在的人都用手機了
2樓 時間: 2017-05-13 10:46:21 (台灣)
  05-13 10:46 TW
Parallel 也會中嗎?
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇