精華區beta C_Chat 關於我們 聯絡資訊
作者: clse0190 (shadow) 看板: C_Chat 標題: Re: [情報] CAPCOM的程式設計中檔案分享病毒 時間: Mon Mar 22 18:47:12 2010 ※ 引述《ringo543 (雷龍出國了~~帳號代管中)》之銘言: : 也就是說,這個組織在熱門檔案的映象檔裡加料並刻意散佈出去 : 加料的方是大概是在setup.exe包入他們的程式碼 : 這個程式碼會對你的桌面拍照,搜尋你系統中的個人資訊並打包上傳到warezer.net : 不知情的下載者掛載加料過的映象檔,執行setup.exe時就會中獎 : 桌面擷圖,部分個人資訊和電腦的使用紀錄會被整理登錄在warezer.net : 想要刪除登陸在上面的資訊還得付錢了事...... : 哇,真狠XD : -------------------------------------------------------------------------- : 目前看起來辨識下載的映象檔有沒有被他們加過料的唯一方法 : 就是看看映象檔中有無"使用許諾契約書" <---好黑的契約書 : 沒有的話,可能性就比較低一點? : ========================================================================== : 說起來,就算使用者裝的是最基本的防火牆 : 防火牆在遇到安裝程式出現異常行為(像不正常上傳)應該會提示訊息或自動檔下來的 : 那這些人中標的人是......(裡面還有人裝Norton360 PC-cillin2010) 簡易對策 用沙盒開 預設內部禁網 完 沙盒推薦用sandboxie 個人使用是免費的 也不會限制功能 基本上SHARE也好 驢子也好 有疑慮的東西就丟沙盒開 反正假檔鐵定是假的 弄完看一下內容 大概就能判斷了 切記要將沙盒規則調整為網路禁止 不然還是會被這招陰到 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.230.7.35
Lexapro:請問什麼是沙盒..Orz 知識平淺 抱歉@@ 03/22 18:55
PsycoZero:某種OS還是啥的... 03/22 18:56
kalz:Sandbox 當作用完就丟的隔絕空間核子試爆場就好了 (?) 03/22 18:59
azukitw:推sandboxie,還可以用來無限使用有日數限制的軟體 03/22 19:00
ringo543:sandboxie是好物 03/22 19:02
Siu:它應該是有內容 但包了一層暗送資料的木馬 03/22 19:13
deepseas:沙盒原本是指給你一個區域,讓你測試或練習功能而不會影 03/22 19:15
deepseas:響正常使用程式/討論區等,譬如維姬百科裡的沙盒功能... 03/22 19:16
deepseas:所以在這看來就是把該物件放在裡面,無論它如何搞怪都不 03/22 19:17
deepseas:會影響其他區域正常運作。 03/22 19:17
deepseas:在維姬板應該會有比較正式的解釋... 03/22 19:18
deepseas:啊...連敲兩個維姬沒發現XD 03/22 19:18
devilegna:推樓上的新注音和沙盒XD 03/22 19:21
blueash:丟vmware就好了 vmware不要開網路就好了 03/22 19:28
awashharp:vmware更好用~ 之前玩沙盒發現不能用來裝Office= = 03/22 20:23
amndl811:從某些site看來丟vmware都好像有中招(有無開網就不確定) 03/22 20:29