小弟有一台QNAP的NAS,
前陣子突然發現裡面大部分檔案都中毒了,
副檔名被改成.mars,
解鎖要500比特幣...

小弟打算放生那些資料,
不過有一些檔案的副檔名因為該病毒不認識,所以並沒有被修改。

所以我可以將該部分的資料直接複製出來,
該檔案是乾淨的嗎?
會不會導致我目前的電腦也中毒呢?

或是有什麼比較好的做法?

ps. 我已經將NAS斷網了,目前只是與電腦對接而已。

謝謝大大...
asscas wrote:
小弟有一台QNAP的NAS,
前陣子突然發現裡面大部分檔案都中毒了,
副檔名被改成.mars,
解鎖要500比特幣...



500比特幣 大約是 2200萬美金 6億台幣 勒索犯大概是窮瘋了
沒救了 放生吧!

PS 千萬不要複製檔案到其他電腦或硬碟 病毒是會傳染的!
還有你那台電腦(和所有內網有連線的裝置)應該也中毒了 先隔離做處理
KevinYu0504
姑且在猜是樓主誤解或者勒索訊息上的翻譯錯誤,500美金價值的比特幣,被誤會是 500 比特幣。不然500比特幣這價格,只有在勒索知名大企業才會出現...
asscas
我覺得可能是很早的文件吧...當初比特比還沒被炒起來的價格XD
您事業應該做蠻大的. 500比特幣...
別連原理都搞不清楚就在講幹話行不
Dinjapc wrote:
別連原理都搞不清楚就在講幹話行不


說幹話的是你 狗嘴吐不出象牙

下面是WIKI 的勒索病毒網頁節錄 你去修正啊

勒索軟體

勒索軟體,又稱勒索病毒,是一種特殊的惡意軟體,又被人歸類為「阻斷存取式攻擊」(denial-of-access attack),其與其他病毒最大的不同在於手法以及中毒方式。其中一種勒索軟體僅是單純地將受害者的電腦鎖起來,而另一種則系統性地加密受害者硬碟上的檔案。所有的勒索軟體都會要求受害者繳納贖金以取回對電腦的控制權,或是取回受害者根本無從自行取得的解密金鑰以便解密檔案。勒索軟體通常透過木馬病毒的形式傳播,將自身為掩蓋為看似無害的檔案,通常會通過假冒成普通的電子郵件等社會工程學方法欺騙受害者點擊連結下載,但也有可能與許多其他蠕蟲病毒一樣利用軟體的漏洞在聯網的電腦間.....傳播。[1]
勒索病毒...

小心一點就全部檔案都不要
不然就死馬當活馬醫(沒中毒的檔案)
但要小心再次中毒

至於會不會傳染
我只能說...有可能性
500比看來不單純
被加密的檔案去開沒事
因為也開不了不是加密主程式
把握當下、愛要即時;勿以惡小而為之、勿以善小而不為。
勒索病毒不會傳染

勒索病毒是行為 並不一定是真實存在的病毒檔案

這是一般人常常誤解的


會被入侵加密 大多是系統有漏洞

是先被入侵 在被執行加密程式

另一種就是使用者主動去開啟加密磁碟資料的惡意程式

後者應該是比較少數了 畢竟防毒軟體大多會偵測到惡意行為


常常跟那些還在用WINDOWS7的人說

WINDOWS7只要連接上網 尤其是直接PPPOE取得真實IP的使用者

電腦開機連線著 放著可能都會....

系統漏洞 程式漏洞 是很難避免的
貓老闆
kahnmao
一個還有更新 一個停止更新 一個有漏洞有機會補 一個有漏洞沒得補 還要比?風險機率的問題而已 誰能保證百分之百
io33
我就問你 : WIN10會不會中嘛? 會/不會就1/2個字. 哪來這麼多543?
現在沒有全感染形式的病毒,只有感染檔案才能叫病毒,你的檔案打不開是被加密造成不是中毒造成,你可以說你中木馬 中蠕蟲 中攻擊,你會把普羅米休思裡的病原體叫第一階段第二階段的破背破胸題嗎,會把virus改叫worm喔

到底是誰在自以為有象牙?你身上的癌也是病毒嘛?照你們邏輯那些惡意軟體名稱怎不都叫virus開頭!還要特別叫勒索軟體?還要再找解密器?
500BTC...放棄資料吧
房子賣掉都付不出來
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!