AntiVirus 板


LINE

新勒索軟體Bad Rabbit正在歐洲蔓延! https://www.ithome.com.tw/news/117754 Bad Rabbit利用偷渡式下載手法散佈,駭客會先入侵合法網站,受害者下載安裝偽造的 Adobe Flash後電腦便會被加密,目前影響最多的是俄國,烏克蘭、保利亞、土耳其、日 本、德國也受害。 文/陳曉莉 | 2017-10-25發表 https://imgur.com/Uu2SuK7 資安業者周二(10/24)相繼警告有一新的勒索軟體Bad Rabbit正在歐洲蔓延,目前受害 最嚴重的國家為俄國,另也衝擊烏克蘭、保加利亞、土耳其、日本及德國等。 卡巴斯基實驗室(Kaspersky Lab)表示,Bad Rabbit並未使用攻擊程式,而是採用偷渡 式下載(drive-by)攻擊,駭客先危害合法網站,在受害者下載並安裝了偽造的Adobe Flash程式之後,電腦上的檔案就被加密了。 目前所發現所有被用來當作攻擊跳板的網站皆是新聞媒體,駭客向受害者要求0.05個比特 幣的贖金(現值約為280美元),且迄今尚不確定駭客在受害者支付贖金後能否或是否會 解密檔案。 根據另一資安業者ESET的觀察,受害最嚴重的地區為俄國,佔了65%,而烏克蘭與保加利 亞也各佔了12%與10%,亦有6.4%的受害者位於土耳其,及3.8%位於日本。 此外,Bad Rabbit也能利用伺服器訊息區塊(SMB)進行散布,它會掃瞄網路上開放的SMB ,透過開源碼工具Mimikatz蒐集憑證,進而感染其他電腦。 Bad Rabbit主要針對企業網路發動攻擊,所採用的方法與NotPetya類似,已與WannaCry及 NotPetya並列為今年的三大勒索軟體。今年6月現身的NotPetya重創不少全球大型企業, 全球最大貨櫃船運業者快桅(A.P. Moller-Maersk)因此損失超過2億美元,FedEx的損失 亦達3億美元。 ------------ 最好不要裝跟用Flash Player,這樣就不會誤判更新,有用伊莉的鄉親應該都體會過吧 --
QR Code



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.132.107.225
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1508933458.A.C82.html
1F:→ HELLDIVER: 老招了 10/25 20:33
2F:→ APM99: 內建就有裝flash阿 要更新去官網更新不然就用內建更新 10/25 22:01
3F:→ DINJIAPC: 快整理好個人重要的檔案並上鎖備份喔 10/25 22:20
4F:推 kipi91718: 只有Edge內建的flash 自己都沒在裝了 10/25 23:56
5F:→ kazene: 還有人用flash哦? 10/26 00:26
6F:推 waterblue85: flash一堆網站互動介面跟小遊戲還是阿 10/26 00:46
7F:推 yangzhe: 伊莉領先全球半年 10/26 06:55
8F:推 clovewind: 又是flash 10/26 09:37
9F:推 abram: 早就 disable flash 了 10/26 09:55
10F:推 DINJIAPC: 改換要更新smb漏洞包比較有殺傷力啦 10/26 10:08
11F:推 ducamao: flash真的很靠腰.. 10/26 10:21
12F:推 mathrew: 越老招越容易中,445 一堆企業根本不能擋 10/26 10:25
13F:推 dunkjames: 借問W7很危險嗎 若買W10會中嗎 是不是買卡巴一勞永逸? 10/26 13:29
14F:→ z22771187: 根本沒裝過flash 10/26 13:45
15F:推 ww: 我覺得最酷的還是之前IE開yahoo首頁看到廣告 沒點都會中毒 10/26 14:19
16F:推 ltyintw: 這招很吃竄改主機網頁的能力,判斷Flash的javascript 10/26 14:32
17F:→ ltyintw: 還要寫的好一點,避免伊莉那次說你目前安裝的是已過時A版 10/26 14:33
18F:→ ltyintw: 要你更新到B版,但其實使用者知道自己用的是C版 10/26 14:34
19F:→ ltyintw: 而且純中文網站如果出現全英文要你更新Flash的訊息 10/26 14:35
20F:→ ltyintw: 很容易曝光 10/26 14:36
21F:→ sigurose: 1.偽裝成Adobe Flash Play更新程式的不要安裝 10/26 16:29
22F:→ sigurose: 2.關閉網芳 10/26 16:29
23F:→ sigurose: 3.提高密碼複雜度 10/26 16:29
24F:→ sigurose: 4.更新病毒碼 10/26 16:29
25F:→ whatisapity: Yahoo首頁那次是使用者的問題比較大 10/27 01:39
26F:→ whatisapity: Flash不更新,ActiveX不停用,中毒了又要怪IE 10/27 01:40
27F:推 skycat2216: 在巴哈那篇有人心得說關SMBv1就好,結果直接被我嗆說 10/27 18:39
28F:→ skycat2216: 這是社交工程 10/27 18:39
29F:推 DINJIAPC: 偷渡下載怎說!掃描類牌子很吃虧。這個要防都靠頭腦。 10/28 07:29
30F:→ DINJIAPC: 會中就是會中不意外。也不會同情 10/28 07:29







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP