藤小二電腦病毒發報-關於2015年四月超棘手的Crypt0L0cker病毒,勒索軟體,所有檔案都被解密。目前無解,只能重灌!不要再來問廢話了!(2015/4/26)

 

藤在這邊慎重告知,目前勒索病毒是無解的,沒有程式可以解除的,

有不少人付了勒索的錢,檔案還是無法救回,死心吧!

也別一直問藤有沒有辨法,死心吧!

目前知道中毒原因,大都是去論壇下載檔案,活該!

如果還是有網友問藤這個勒索病毒的事,一律不理會!

 

 

新聞:

看清楚這不是YouTube! 勒索病毒橫行當心檔案被綁架

 

 

 

請網友們不要轉戴藤的文章,或是若您要轉戴,不用註明出處,

藤不想出名!謝謝。

也不要打電話給藤,問說要怎麼處理!

 

有網友留言:

 

  • Molisky   於 2015/06/30 19:01
  • 本人今日到大陸網站"流量寶"下載兩樣程式後...使用不到2小時就中獎了

 

  

01論壇:

求救! 電腦不小心感染了Crypt0L0cker該怎麼辦  

 

藤先聲明,若您電腦有中了這個毒,

建議電腦整顆硬碟要做格式化處理,再去重灌系統,

這是要確認病毒是否有完全被清掉,而非只有重灌C槽,

就算你重灌C槽,你其它槽區的檔案若也有被解鎖的,

一樣會無法開啟已被感染的檔案。

藤建議可以考慮用金山毒霸及急救箱去做雙重掃毒!

這只是掃毒,而非把你的問題改善。

傳送門:電腦解毒攻略

 

公司客戶們,請多注意這問題哦!

一旦中標,就完了!

 

然後有同業已經遇到不少案例了,

藤爬了問,才知道這又不得了了,

看來電腦公司又要賺橫財了!

 

目前藤還沒遇到案例啦!

請網友不要打電話給藤問解法啦!

若有進一步消息,藤在補充在文本!

 

總之,平常做好備份的習慣,就比較不用擔心啦!

平常電腦若有還原系統的話,就派上用場了!

 

已經有遇到客戶向藤求救了~

無解,無解,無解!

大陸一堆電腦使用者也都中標了,

據說是收MAIL或是去下載軟體而中毒...

 

心臟大的可以試看看下面的程式,有問題,藤不負責!

試看看1~

Remove Crypt0L0cker Virus

https://virushelpcenter.com/zh-tw/remove-crypt0l0cker-virus/  

試看看2

Remove Crypt0L0cker Malware

--------------------------------------------------------------------------------------------------------------------------------------------Crypt0L0cker的真面目是TorrentLocker,2015/4月份開始才陸陸續續傳出災情,
應是新病毒、跟2014已被破解的CryptoLocker沒有關係、無法用CryptoLocker的解法處理。


目前已知訊息:
1.該病毒為多語系--至少有英文、西班牙文、德文、日文、中文、韓文、泰文。
2.感染途徑確認為Drive-by download attack,會在瀏覽被改竄的惡意網站、或開啟郵件、甚至點選彈跳視窗時強制安裝病毒。
3.會被感染電腦的特徵都有下列四者其中之一--
 a.舊版Java、
 b.舊版Adobe Reader、
 c.舊版Adobe Flash Player、
 d.沒有將Windows Update更新到最新。
 換言之、如果上述四者都有更新到最新版、再加上有即時防護的網路安全軟體,那麼感染的機會微乎其微。
 因XP已經不再更新/修補系統,所以XP無法從系統這部分抵禦病毒入侵。
4.2015/05/01現在目前除了映像檔還原外沒有任何有效的解法。

文章引用來源(日文):

http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/virus-ransomware-crypt0l0cker.htm

-------------------------------------------------------------------------------------------------------------------------

其它需知:

  • 開電子郵件附件時小心是不是偽裝檔名的 exe 執行檔

 

※會被Crypt0l0cker加密的檔案格式如下

*.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.pdf, *.eps, *.ai, *.indd, *.cdr, *.jpg, *.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c

-----------------------------------------------------------------------------------------------------------------------------------------

毒霸論壇

http://bbs.duba.net/thread-23338400-1-1.html  

小李的外贸电商生意做得红红火火,最近收到的一封订货邮件却让她很闹心:打开附件中的货品规格文件之后,却发现电脑上的word、excel和产品设计图都被加密了,打开之后都是乱码。在加密文件夹下有个病毒作者的联系方式,要支付300美元才能解密。


 

 

图1 中毒电脑的Office文档、图片等被加密,打开是乱码

 

       4月17日,猎豹移动安 全实验室发布警告,近期截获多个“敲诈者病毒”变种,目前每天接到数十个受害者求助。这些病毒由国外黑客编写发布,专门针对海外电商人群进行敲诈勒索,赎 金从200到500美元不等。由于电商人的电脑文档中经常会有重要文件,一旦被加密损失很大,因此不少人忍痛支付赎金。

 

 

图2 黑客勒索页面

 

       猎豹移动安全专家分析后发现,“敲诈者病毒”主要通过邮件传播,黑客向电商网站留下的联系邮件发送带有病毒的订货、询价等邮件,邮件附件的压缩包中就是病毒,病毒发作后会连接位于德国和荷兰的网站。

 

       用户一旦打开邮件中的病毒附件,电脑中的文档、图片、视频等文件都会被用RSA-1024算法加密,密钥掌握在黑客手中。RSA加密具有极高的安全性,除 非拿到密钥,否则几乎无法解密。如果不接受黑客的勒索条件,则电脑上的所有重要数据几乎都无法找回,给中招用户带来巨大的损失。

 

       针对上述病毒,金山毒霸已经进行升级,可以有效查杀“敲诈者病毒”及其变种,并对病毒连接的网址进行了技术屏蔽,但病毒加密过的文件无法恢复。猎豹移动安 全专家建议,近期此类病毒高发,电商人和其他有海外联系的人群,收到带有附件的邮件时一定要谨慎打开,日常使用的重要数据文件要做好备份。

 

 

图3 金山毒霸拦截到敲诈者病毒

----------------------------------------------------------------------------------------------------

江民業務有發了訊息,

說明內容:

crypt0l0cker

這個加密軟體只要啟動執行,除了擁有密碼的人之外,是沒有人能解的,

因此受害者只有支付贖金或放棄資料兩種選擇。

他不是病毒,這軟體跟市售的加密軟體技術相同,

只是您購買的加密軟體可以自己設定密碼,

而這個以釣魚方式引誘您執行的加密軟體密碼在勒索者手上。

我們嘗試以特徵碼的方式來阻止這種勒索的蔓延,

但是勒索者以快速更換軟體版本的手法突破各家防毒軟體的封鎖。

截至目前為止我們持續研究解決方案中。



呼籲電腦使用者要養成備份重要資料在別的離線儲存裝置的習慣。

最新的消息是  有人付了錢也沒用

不是病毒  不會傳染

以 email 報價單、估價單 釣魚
號稱為下載 youtube 工具
破解XXX 工具

都可能是中招的途徑

有別的團體看到 crypt0l0cker 好賺,

也模仿他的做法... 所以這種案例會越來越多

防毒軟體在這時候完全派不上用場...

只能靠用戶自己定時備份重要資料了

  • 不要亂下載什麼「○○空間下載器」之類的程式
  • WinXP 早點升級到 Win7

 

-----------------------------------------------------------------------------------

文章標籤
全站熱搜
創作者介紹
創作者 藤小二 的頭像
藤小二

藤小二電腦修配坊

藤小二 發表在 痞客邦 留言(39) 人氣(39,452)