作者gn231949615 (Time Machine)
看板Gossiping
標題Re: [問卦] cryptl0cker病毒開始有台灣災情了?
時間Fri Nov 13 05:32:10 2015
強者我朋友是電腦魯蛇,唬爛幾個點:
1,離開電腦時在跑》關閉待機、省電模式,避免觸發變種clip。
/
2,rsa不論是何種模式,越解不開的,越多「窮舉因數」的狀況。事實是「一個解不開的
鎖,也沒有人可以進去」。大量因數的計算,一方面是強處,刀有兩面,其實就是rsa的
弱點。
/
3,密碼學常用的方法,其實可以看成兩個機制的搭配。系統+檔案。
另外一種是混合式的搭配,可以看成兩個玉佩才能打開楊公寶庫,A瓦片跟B瓦片摔碎重組
成C瓦片。
再一種是互相變質,比如上藥水再跟陽光組合。
/
前面有網友提到這個病毒跟網路連線,也可能意味著,TCP/IP6(IP4幾乎已經被各家防護
完善)做加殼的傳送。而一般病毒要考量的是節點傳輸問題,強者我朋友認為加密的pack
age 可能仍然在主機端,再將password 以封包傳輸到sql database 。多系統中毒而沒有
辦法search的問題,可能出在檔案格式在NTFS Fat32下無法讀取,這個格式又能走EPROM
Dom 16/8
/
Diskgen xxx可以改出幾種檔案存在,但是系統不認識的玩意。
/
至於Nas glib Dsm感染,走的應該是帳戶系統寫入reg
/
沒有源代碼只能猜這樣了
/
真的解這個東西,意味跟銀行對壘,不是小事。頂多在CPU斷點去防,以上廢文完。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.241.4
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1447363932.A.C78.html
推 KLoVeRs: 先推好了 不然別人以為我看不懂 11/13 05:35
推 taebo93: 再推一下,原來如此啊~見解獨到 11/13 05:36
推 liaon98: 現在資訊領域要避免不小心用到中國用詞真的好難啊 11/13 05:37
噓 airbear: 濃縮成一句就是 我也沒有辦法 11/13 05:37
噓 Chiehx: 1.付錢 2.放棄 11/13 05:46
推 Tenging: 3.搶銀行 11/13 05:53
推 horizondrift: 嗯嗯,對阿,就跟我想的一樣 11/13 05:58
推 k82ay0322: 英雄所見略同 11/13 06:13
噓 rick65134: 你國小的國語老師常常請假嗎? 真以為八卦都沒人做資安? 11/13 06:15
推 cerberus4523: 觸發方式看下來已經先提醒朋友UAV先調最高了,另外 11/13 06:19
→ cerberus4523: 就是刪除索引不知道會不會降低速度… 現況上要解開 11/13 06:19
→ cerberus4523: 真的是大家都說不可能,尤其是用RSA加密,而且即使 11/13 06:19
→ cerberus4523: 不是RSA加密也搞不清楚實際的檔案狀況就是…還是先 11/13 06:19
→ cerberus4523: 從防堵上下手吧,如果可以有主機ip位置理論上可以防 11/13 06:19
→ cerberus4523: 火牆先鎖吧 11/13 06:19