《資安要注意‼️》Chrome 彈出「找不到字型」視窗,別急著按更新,勒索病毒假冒的 !
二月肆虐的勒索病毒家族 SPORA 出現新的變種, SPORA v2 ( RANSOM_SPORA.F117C2)在瀏覽網頁時會出現「找不到字型」的小視窗,背景網頁的字體亦變成亂碼,故佈疑陣讓受害者因驚慌而按下「更新」,掉入勒索病毒陷阱。
最近新的版本增加了蠕蟲能力。SPORA v2 感染系統的方式是靠使用者點選 Google Chrome 瀏覽器的彈出視窗,該視窗請使用者更新 Chrome 字型套件以顯示「HoeflerText」字型。當使用者點選了彈出視窗,就會下載一個偽裝成正常檔案的惡意程式。一旦惡意程式執行,電腦即遭到感染。
此一新的 SPORA 變種會將自己複製到硬碟、隨身碟及網路共用資料夾。此外,還會搜尋每個磁碟與網路資料夾下的第一層目錄。第二版的 SPORA 也和第一版一樣,會將系統登錄值「HKLM\Software\Classes\lnkfile IsShortcut」刪除,讓資料夾捷徑右下角的小箭頭不見,如此一來使用者會以為其捷徑檔案是一個資料夾。SPORA v2 與舊版的另一個差異是其 RSA 金鑰 (RSAPrivKey2) 現在已直接內含在勒索訊息檔中,並非一個分開的檔案。一旦 SPORA v2 開始執行,就會使用 RSA-1024 演算法將系統上的影像檔和 Microsoft Office 文件加密。不過在加密之後,該病毒並不會修改副檔名。
加密完成之後,SPORA v2 將顯示勒索訊息,該訊息的檔案名稱隨電腦而異,格式為: XXOOO-AAAAA-BBBBB-CCCCC-DDDDD.html,開頭兩個字元 (XX) 是二位數字國碼。其餘的字元是隨機產生的編號,每個受害者皆不同。
本文章出處:
TREND LABS 趨勢科技全球技術支援與研發中心
https://blog.trendmicro.com.tw/?p=48920
同時也有1部Youtube影片,追蹤數超過1萬的網紅鍾日欣,也在其Youtube影片中提到,我是JC老師 電腦相關課程授課超過6000小時的一位 Revit 課程講師 由於實在太多同學向JC老師反映,希望可以有線上課程學習,所以就決定錄製一系列的 Revit 線上影片教學 而且不加密、不設限、不販售,就是純分享,希望可以幫助到有需要的朋友們 如果這部 3ds Max 教學影片對你有幫助的話...
「共用資料夾加密」的推薦目錄:
- 關於共用資料夾加密 在 零壹科技 Facebook 的最佳貼文
- 關於共用資料夾加密 在 唐慧琳 Facebook 的最佳貼文
- 關於共用資料夾加密 在 零壹科技 Facebook 的精選貼文
- 關於共用資料夾加密 在 鍾日欣 Youtube 的最佳貼文
- 關於共用資料夾加密 在 [問題] 共用資料夾中了勒索病毒- 看板AntiVirus - 批踢踢實業坊 的評價
- 關於共用資料夾加密 在 Win10 共用資料夾設定密碼在PTT/Dcard完整相關資訊 的評價
- 關於共用資料夾加密 在 Win10 共用資料夾設定密碼在PTT/Dcard完整相關資訊 的評價
- 關於共用資料夾加密 在 #google雲端資料加密一問 - 3C板 | Dcard 的評價
- 關於共用資料夾加密 在 有見不得人的檔案!! 如何隱藏資料夾? Windows 10 [教學 ... 的評價
共用資料夾加密 在 唐慧琳 Facebook 的最佳貼文
<節錄自蘋果日報> ...勒索病毒
微軟怪罪美政府 「想哭」據信是美國國家安全局(NSA)遭竊的網路工具,主要是利用微軟較舊版本操作系統的安全漏洞。微軟早於3月發布修補程式,但許多用戶未更新,淪為攻擊目標。美國總統川普已下令國家安全顧問博塞特負責遏止災情擴大。微軟總裁史密斯將此怪罪美國政府,指責中央情報局(CIA)和NSA不向軟體商通報安全漏洞,反而儲存一些會被駭客利用的軟體密碼。「這次攻擊再次證明為何政府囤積安全漏洞會變成問題」,「全球政府應把這次攻擊視為警鐘」。
如何避免遭勒索病毒攻擊
1.使用隨身碟、外接硬碟或雲端空間,將重要資料備份
2.關閉Windows系統的445通訊埠,關閉網路共用資料夾
3.不要點擊來路不明的網站、檔案和郵件
4.#安裝微軟Eternal Blue安全性修補程式
5.#不要繳納贖金,駭客得知你有能力付贖金,再被勒索可能性很高,也不保證駭客會履約
6.開啟Windows Update,隨時升級系統,修補漏洞
7.剛跳出中毒畫面,資料逐漸被加密,建議立即切斷網路並強制關機
8.檔案已全數遭駭客加密完成,可考慮嘗試防毒軟體公司釋出的解密工具,千萬不要開啟防毒軟體硬碰硬,以免檔案即使解密也無法再開啟
9.若採用上述方式解密仍失敗,務必留下硬碟,或直接找顆硬碟對拷
資料來源:中央社、資策會
共用資料夾加密 在 零壹科技 Facebook 的精選貼文
您的敏感資料安全嗎?
資料爆炸性成長的趨勢,使得檔案、資料夾和網路共用加密成為資料管理的重點。您可以立即下載白皮書瞭解如何控制存取、保護敏感資料和保護您最重要的檔案和資料夾。
http://www.zerone.com.tw/…/Gemalto/A10509-46_Gemalto_zpU.htm
共用資料夾加密 在 鍾日欣 Youtube 的最佳貼文
我是JC老師
電腦相關課程授課超過6000小時的一位 Revit 課程講師
由於實在太多同學向JC老師反映,希望可以有線上課程學習,所以就決定錄製一系列的 Revit 線上影片教學
而且不加密、不設限、不販售,就是純分享,希望可以幫助到有需要的朋友們
如果這部 3ds Max 教學影片對你有幫助的話,請幫我按個讚,給我點鼓勵,也多分享給需要的朋友們喔~
---------------------------------------------------------------------------------------------------------
儲存Revit 檔案
● 使用「儲存」指令可將作用中的檔案以目前的名稱和資料夾進行儲存。
● 在工具列上按一下 。
● 按Ctrl+S。
● 按一下「檔案」功能表 / 「儲存」
● rvt 為專案檔、rfa 為族群檔案、rte 為樣板檔案。
---------------------------------------------------------------------------------------------------------
儲存選項
● 使用「檔案」功能表 / 「另存」時,在「另存新檔」對話方塊中按一下「選項」,然後在「檔案儲存選項」對話方塊中指定下列項目:
◆ 備份的最大數量:指定備份檔案的最大數量。依預設,非工作共用的專案可以有 3個備份;工作共用的專案最多可以有 20 個備份。
◆ 儲存後讓此成為中央模型:設定目前啟用工作集的檔案為中央模型。
◆ 壓縮檔案:用於在儲存啟用工作集的檔案時使檔案變小。在正常儲存期間,Revit 只會將新元素和變更的元素寫入現有檔案。這會導致檔案變得非常大,但它可加快儲存操作的速度。壓縮過程將重新寫入整個檔案並移除舊型部分,以便節省空間。由於壓縮過程比正常儲存需要花費更多的時間,因此請在工作流程可中斷時使用壓縮選項。
◆ 開啟工作集預設:設定從本端開啟中央模型時的工作集預設。在這個清單中,永遠將工作共用檔案儲存為下列選項的其中一個預設選項:「所有」、「可編輯」、「最近檢視的」或「指定」。使用者可以變更此選項的唯一方式,是透過選取「檔案儲存選項」對話方塊中的「儲存後讓此成為中央模型」,重新儲存新中央模型。本端模型可以使用「重新載入最新」工具來更新變更的選項。若要變更現有中央模型中的這個設定,請使用「另存」並調整「儲存選項」來重新儲存檔案。從本端開啟時,可以在每次開啟專案時取代此預設設定。這項取代只會影響該作業工作階段,且會在檔案下次開啟時回復為預設值。
◆ 預覽:用於指定在開啟或儲存專案時顯示的預覽影像。這個選項的預設值為「作用中的視圖/圖紙」。Revit 只能從已開啟的視圖建立預覽影像。如果選取「視圖/圖紙不是最新時將重新產生」,Revit 將在開啟或儲存專案時更新預覽影像。對於複雜模型,此選項將消耗大量資源。僅當想要預覽影像經常更新時才使用此選項。
---------------------------------------------------------------------------------------------------------
設定儲存提醒
● 您可以指定 Revit Architecture 提醒您儲存已開啟專案的頻率,也可以關閉提醒。
● 設定儲存提醒
● 請按一下 / 「選項」/「一般」。
● 若要變更 Revit Architecture 提醒您儲存已開啟專案的頻率,請選取某個時間間隔作為「儲存提醒間隔」。
● 若要關閉儲存提醒,請選取「不提醒」作為「儲存提醒間隔」。
● 按一下「確定」。
---------------------------------------------------------------------------------------------------------
備份檔案
● 當您儲存非工作共用專案時,Revit Architecture 會建立前一個版本專案 (即現在儲存之前的專案檔) 的備份複本。
● 此備份複本的名稱為 project_name.nnnn.rvt,其中 nnnn 為 4 位數編號,指出該檔案已儲存的次數。備份檔案與專案檔位於同一個資料夾中。
● 您可以指定 Revit Architecture 儲存的備份檔案最大數量。當備份檔案超出最大數量時,Revit Architecture 則會清除最舊的檔案。例如,若最大數量為 3 個備份檔案,而專案資料夾包含 5 個備份檔案,則 Revit Architecture 會刪除最舊的 2 個備份檔案。
---------------------------------------------------------------------------------------------------------
指定備份檔案的數量
● 按一下「檔案」功能表 / 「另存」。
● 在「另存」對話方塊中,按一下「選項」。
● 在「檔案儲存選項」對話方塊中,對於「備份的最大數量」,指定要儲存的備份檔案數量。
● 按一下「確定」。
● 按一下「儲存」。
---------------------------------------------------------------------------------------------------------
Revit 2016 線上教學影片目錄:http://bit.ly/2vR6fgW
Revit 2016 線上教學影片範例下載:http://bit.ly/2vR0b7X
3ds Max 2015 線上教學影片目錄:http://bitly.com/2dUGqn3
AutoCAD 2015 2D 線上教學影片目錄:http://bitly.com/2dUGm6Y
TQC AutoCAD 2008 2D 線上教學影片目錄:http://bitly.com/2dUGQtB
JC-Design網站:http://jc-d.net/
JC-Design粉絲團:https://www.facebook.com/jcdesigntw/
JC-Design LINE ID:@umd7274k
JC電子信箱:[email protected]
共用資料夾加密 在 Win10 共用資料夾設定密碼在PTT/Dcard完整相關資訊 的必吃
提供Win10 共用資料夾設定密碼相關PTT/Dcard文章,想要了解更多加密文件夾、Mac 資料夾加密軟體、Win10 共用資料夾設定密碼有關歷史與軍事文章或書籍 ... ... <看更多>
共用資料夾加密 在 Win10 共用資料夾設定密碼在PTT/Dcard完整相關資訊 的必吃
提供Win10 共用資料夾設定密碼相關PTT/Dcard文章,想要了解更多加密文件夾、Mac 資料夾加密軟體、Win10 共用資料夾設定密碼有關歷史與軍事文章或書籍 ... ... <看更多>
共用資料夾加密 在 [問題] 共用資料夾中了勒索病毒- 看板AntiVirus - 批踢踢實業坊 的必吃
各位好:
公司的影印機會將掃描完成的檔案存在個人電腦共用資料夾,昨天這個資料夾裡的pdf檔
的副檔名全部變成.ccc。
Google了一下發現是最近肆虐的勒索病毒。
不過一般所有檔案都被加密不同,我們只有存掃描檔案的資料夾檔案無法開啟,
並未跳出勒索比特幣的訊息,
電腦內其他檔案到目前為止都沒有被加密,
該共用資料夾被加密的檔案也透過系統還原救回。
Google和版上都沒有類似的案例,
我想請問:
1.中毒範圍是否僅限於共用資料夾?電腦本機裡的檔案是否沒事?
2.中毒原因是否因為資料夾開放共用而透過網路被攻擊?
而非因為我們亂點廣告或連結?
3.是否只要掃描時再將資料夾開放共用,平常關閉共用功能,
就可以避免中毒?
4.哪天不幸電腦中勒索病毒,是否系統還原就可以救的回來?
以上 感謝各位大德閱讀
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.160.55
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1449123830.A.F0D.html
... <看更多>