作者DINJIAPC (鼎家)
标题Re: [问题] 勒索病毒的传染性
时间Fri Sep 13 20:47:27 2019
※ 引述《a3861527 (Carlisle)》之铭言:
如果以USB版的UBUNTU
在一台一般配置的电脑开机
(包含灌有windows的硬碟,连网状态
再插入一支含有勒索病毒的USB
那支病毒有可能感染到windows的硬碟吗
--------------------------------------------
你想错了,你的问题实际上并不限於勒索或传统的木马。
你的症结在於恶意程式不一定需要执行档类型才能发作!!
包含跨平台的通用加密勒索
https://www.ithome.com.tw/news/102452
https://www.ithome.com.tw/news/132804
例如:之前所谓只剩捷径资料夹的那种js攻击.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
执行档问题重要诧异在於在windows下是不是PE格式
(
https://zh.wikipedia.org/wiki/%E5%9F%B7%E8%A1%8C%E6%AA%94)
(
https://zh.wikipedia.org/wiki/%E5%8F%AF%E7%A7%BB%E6%A4%8D%E5%8F%AF%E6%89%A7%E8%A1%8C)
说穿了就是执行档 与附档名的关系但是不完全正确
(在WIN系中 :例如萤幕保护的画面仍然可以单一执行*.Scr
或注入形式的dll 或驱动.sys)
在不同的系统中 一个档案是否为可执行有明显的差异
(版主已有说明,就非微软系统的理解:附档名是给人看得,而不是给电脑看的)
差异可用安卓的应用与所谓微软的执行档去想
以下问题,不用再多解释:
情况A:
旧型针对WIN的在ubuntu底下运作
情况B:
新型针对Linux的在ubuntu底下运作
情况C:
同一支病毒对於Win及Lin皆有感染性
(目前有这种的出现?
如果你是要问档案可以不可以被修改 结论就是有没有修改权限
在nas的攻击案例很多
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.253.199.153 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1568378849.A.6ED.html
1F:→ greg7575: 恭喜 09/13 20:53
2F:推 KevinYu0504: 这次你语气终於正常多了,如果能一直正常下去就好了 09/13 20:54
3F:→ KevinYu0504: 。不过你不是被水桶还没满7天吗? 09/13 20:54
4F:→ skycat2216: 啊靠北,我忘记用Lunaterm桶了(捂脸) 09/13 21:03
5F:推 KevinYu0504: 版主 XD 09/13 21:34
6F:推 FantasyNova: 这是什麽水桶 还能出来讲话的喔 09/13 21:36
7F:推 issemn: 笑死~ 09/13 22:41
8F:→ canandmap: 原来是国王的水桶 09/14 23:54
9F:推 franco230345: 神奇水桶 09/15 15:08
10F:推 xiaoyao: 秋後算帐 桶XD 09/16 23:52
11F:推 cg6445: 原来是深海的大凤梨阿,我还以为是水桶呢XD 09/17 02:44
12F:推 ctes940008: XDDDD 09/18 00:00