跳至主要內容

Core Speed Information

Professionals at creating value

  • 商品資訊
  • 關於
  • 聯絡我們
  • 快照(Snapshot)技術導入
  • 案例展示 Demosite

日期: 2017 年 6 月 8 日

發佈於 2017-06-08

勒索軟體緊急應變措施

機器產生的替代文字:
勒 索 病 毒 發 生 當 下 如 何 緊 急 處 置

機器產生的替代文字:
趨 
0 皮 
全 
向 
當 你 看 到 這 些 畫 面 
請 警 覺 勒 索 病 毒 入 侵

機器產生的替代文字:
- e 
瀏 覽 網 頁 突 然 出 現 · 
m.tw/ 
• 1 " m · tE 
尸 - 
Internet Explorer 已 經 停 止 作 
dow 可 ! 上 : · 
上 檢 是 否 有 解 決 一 方 並 閉 程 式 
閉 程 式

機器產生的替代文字:
電 腦 使 用 中 突 然 跳 出 要 求 允 許 
否 允 許 下 列 來 不 行 的 式 : 
V = 卜 0 雟 
上 
- C : \ U e \ B09 \ PPO t “ \ LO , NT mp \ \ , Ⅴ , ho " 
C:Wsersx,dogxAppDataXLocarxTempXLow",6635.tmpdIl... 
TR E N D 
M C R 0 
) 
( ) ㄑ O )

機器產生的替代文字:
電 腦 使 用 中 突 然 跳 出 要 求 允 許 
使 用 戶 
您 否 要 允 許 下 列 來 自 不 舅 發 行 式 更 電 ? 
程 式 名 稱 2 exe 
行 砉 . 不 日 月 
檔 來 源 - 此 上 的 
程 式 位 - eW 
C 心 rs og Da oc Temp ow 5D4 pd 1 
.. ㄖ 詳 細 資 料 
亅 刂

機器產生的替代文字:
TR E N D 
M C R 0 
電 腦 重 開 機 後 出 現 這 個 畫 面 · 
. • 
09 , 0 , T , m w , , , 
C 卜 , d 。 g ' , L 。 c \ T m \ L 。 w 
「 〕 〔 : : = 〕 
罓

機器產生的替代文字:
0 技 
全 程 
向 雲 
當 你 看 到 這 些 畫 面 
立 刻 拔 網 路 關 機

機器產生的替代文字:
部 分 檔 案 被 異 動 
副 檔 名 怪 怪 的 · 
下 
辷 的 亡 
H 
乚 籫 
弔 - 
〔 c L 
2ECÆC7 
L 三 - 上 』 匹 」 
」 
= 
ne 。 正 
卜 0 〔 e 
2 5 日 D7 
t , p 【 
d y 
二 匚 20 」 上 IOLL 
文 t' pt 
匚 L 5 / 下 ㄋ 3 
CROT 
70. 7

機器產生的替代文字:
R ) 
· . 小 ) 
Ⅳ 
ㄋ 
豳 
片 
C:) 
突 然 出 現 很 多 Ransom Notet* 案 
n 'i 
12KB 
16 KB 
2(B 
16KB 
61 KB 
F' 
用 - 
竃 
1 / 下 0 一 
亅 6 乃 S 0 一 
/ 下 O' 
016 / 冫 下 TO … 
J01 / S 下 03 : - 一 
冫 下 「 … 
01 / 冫 丁 〔 … 
/ 下 一 一 
兀 】 / 下 
1 / 下 一 
201 冫 下 一 
兀 乃 / 下 0 孓 - 一 
兀 1 / 下 0 “ 
01 / 下 O … 
014 / r272 一 - 
1 7 下 
少 
M 【 
PNG V.' 
HTML 
PNG V.' 
HTML 
PNG V,' 
HTML 
PNG 
7. 
R “ R n ..Htm 
- ! Re ( R ! 一 
• • 
R ' 1 L 
'Re«oveR'-ouhye..PNG 
reR .. 1 
“ , R P 
R R T 
'RecoveR'-pfxbd...HTML 
“ “ re • p 舛 
, wn RP “ t 
W.nRARP-ortat*eåni

機器產生的替代文字:
勒 索 軟 體 通 知 畫 面 
, d09 D , 0 p , - , -2 ! — n 
P-C' 6 \ p 
= 三 2 〔 嗨 " Ou “ 
〕 TYOU LANGUAGE? USE 
F , e , 0n9 R : 
丨 C n81 n — E 
this happe 
丨 : bo p. 
ALL YOUR FILES h 1h2 puhle t 
0 es PO "lh pnate e 〔 pt e am h ℃ 卜 n 
What dc 丨 do ? 
SC 丨 a c c 1 fw a 丨 pnce e 丨 ! Obtaining BITCO N \ Ⅵ r 吅 
* 「 e 1 u t' nocttw get 
. 吖 
Your p on id EC BD 
FO' p 〔 i 丨 丨 , e 'Mge, 
f diffemnt 
It 丨 on 
n ber 
pointing yo. 
8 
Ⅱ ab : fo wth 
p

機器產生的替代文字:
, 匚 , … 1Lc5c27 
M happened " your 
勒 索 軟 體 通 知 畫 面 
Cryptz 
「 
、 e 
= — 
All yourfiles are encrypted 
All of y 〔 川 「 川 e were protected by strono encryption with R5A4096 
More " " " about the encryption keys 丨 g RSA 096 “ " be found here; https;f/en.wikipedia.org/wiki/RSA_(cryptosy5tem) 
HOW i this happen? 
for your PC was generated personal S 4 丨 6 key, both public and private- 
ALL YOUR FILES With the public k which h 、 been 0 your computer Vio the r 丨 
Deoypting your files only possible the help the private key and decrypt program, which 0 " ou 「 secret server 
SO, there are WO ways you 丨 丨 丨 00 e ; wait for miracle and your price doubled, 0 obtaining BITCOIN (NOW!!!), and restore 
your dataeasy way If You haxæ really valuable data,you better not waste your time,becau5e there no other way get your files except 
make

機器產生的替代文字:
被 勒 索 當 下 即 時 處 置 
一 斷 網 一 斷 開 糹 罔 路 連 線 , 避 免 將 網 路 磁 碟 機 或 共 享 目 錄 上 的 檔 案 加 密 
一 斷 電 馬 上 關 機 , 目 的 是 不 讓 勒 索 病 毒 繼 續 加 密 電 腦 中 的 檔 案 , 關 機 時 
間 愈 快 被 加 密 的 檔 案 愈 少 , 建 議 強 制 關 閉 電 腦 電 源 
一 保 留 電 腦 通 報 資 訊 人 員 
一 不 要 付 錢 
資 訊 人 員 處 置 事 項 
一 關 閉 帳 號 , 暫 時 停 止 該 員 電 腦 網 路 存 取 登 入 權 限 
一 中 毒 電 腦 , 切 勿 接 上 公 司 網 路 開 機 
一 檢 查 該 員 權 限 可 以 寫 入 公 用 資 料 夾 是 否 感 染 
一 將 硬 碟 取 出 , 透 過 另 一 台 電 腦 備 份 尚 未 被 加 密 的 檔 案 
一 查 找 出 勒 索 程 式 入 侵 管 道 
一 利 用 趨 勢 科 技 採 樣 工 具 掃 描 , 並 後 送 趨 勢 科 技 進 行 分 析 
一 利 用 趨 勢 科 技 免 費 勒 索 軟 體 解 密 工 具 , 可 解 除 部 份 家 族 加 密 後 檔 案 
一 安 裝 啟 用 防 毒 軟 體 OSCEII SPI 防 勒 索 行 為 控 管 
TREND 
丨 C R O

機器產生的替代文字:
個 人 如 何 預 防 勒 索 軟 體 ? 
一 要 定 期 備 份 重 要 的 檔 案 。 ( 321 法 則 ) 
一 要 定 期 更 新 修 補 作 業 系 統 與 應 用 程 式 的 漏 洞 
IE/FIash/Ad0be/Java/Windows update 。 更 新 公 開 後 
更 新 就 有 危 險 ( 2015 年 為 例 ) 
一 要 安 裝 啟 用 OSCEIISPI 防 勒 索 行 為 控 管 
兩 不 
一 不 開 放 共 享 資 料 夾 寫 入 權 限 。 
一 不 共 用 帳 號 。 
, 四 天 沒 有 
一 同 亻 一 社 交 工 程 警 覺 訓 練 , 尤 其 是 網 站 及 郵 件 的 相 關 警 覺 認 知 
一 只 打 開 亻 訁 任 的 郵 件 不 隨 意 打 開 未 知 來 源 亻 訁 件 的 連 結 以 及 附 件 
使 用 安 全 評 價 較 高 的 瀏 覽 器 ( e ×. Firefox ,Chrome … ) 
電 腦 在 家 中 毒 後 , 切 勿 接 上 公 司 網 路 
TREND 
丨 R 0

機器產生的替代文字:
資 訊 人 員 如 何 有 效 預 防 勒 索 軟 體 ? 
1 · 
2 · 
3 · 
4 · 
要 修 補 弱 點 : 
Flash 更 新 派 送 
· 透 過 AD GPO/ 軟 派 派送 更 新 Flash msitü 案 ( adobe 官 網 取 得 ) 
Ⅰ E 版 本 更 新 , 或 者 改 用 其 他 瀏 覽 器 
要 強 化 端 點 體 質 · 
一 還 原 用 戶 端 UAC 使 用 者 帳 戶 控 制 設 定 
· 透 過 AD-GPO 套 用 用 戶 端 設 定 / 本 機 執 行 
AD 一 GPO 軟 體 限 制 原 則 以 下 目 錄 封 鎖 svchost.exe rund1132.exe, explorer.exe 
· %LocalAppData%/Temp/ 
· %LocalAppData%/Temp/Low/Temp/ 
善 用 OSCE 一 OPP 病 毒 爆 發 防 範 機 制 
禁 止 C:XusersX*XAppDataXLocalXTemp 路 徑 寫 入 . EXE .DLL 檔 案 
建 立 多 層 次 防 禦 架 構 
郵 件 , 網 頁 , 主 機 , 用 戶 端 , 行 為 監 控 , 白 名 單 , 備 份 等 多 層 次 機 制 
TREND 
丨 C R O

以上資料由趨勢科技文件提供,高晟資訊重新整理….

近期文章

  • 祝大家2025新年快樂、蛇年爆富、蛇來運轉
  • 祝大家新年快樂、大家龍發財、好運跟著來
  • TOC限制理論
  • 敏捷開發介紹
  • 軟體開發的工業自動化

分類

  • cookie
  • ERP軟體
  • Pilot
  • 教學
  • 未分類
  • 產品資訊
  • 病毒
  • 管理學
  • 認證
2017 年 6 月
日 一 二 三 四 五 六
 123
45678910
11121314151617
18192021222324
252627282930  
    6 月 »

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

標籤

  • broswer
  • chrome
  • cookie
  • edge
  • ERP
  • ie
  • IFRS
  • Pilot
  • safari
  • ZYXEL
  • 勒索病毒
  • 合勤科技
  • 瀏覽器
  • 資安
  • 趨勢科技

近期留言

    其他操作

    • 登入
    • 訂閱網站內容的資訊提供
    • 訂閱留言的資訊提供
    • WordPress.org 台灣繁體中文

    彙整

    • 2025 年 1 月
    • 2024 年 2 月
    • 2023 年 3 月
    • 2023 年 1 月
    • 2022 年 12 月
    • 2022 年 11 月
    • 2018 年 7 月
    • 2018 年 6 月
    • 2017 年 6 月

    頁面

    • 商品資訊
    • 快照(Snapshot)技術導入
    • 案例展示 Demosite
    • 聯絡我們
    • 關於
    本站採用 WordPress 建置