查看: 7655|回复: 40
收起左侧

[讨论] 更新!確定是yahoo的病毒廣告

  [复制链接]
900703
发表于 2016-6-6 12:18:04 | 显示全部楼层 |阅读模式
本帖最后由 900703 于 2016-6-18 13:09 编辑

這次台灣爆發嚴重勒索病毒攻擊 經網友回報諾頓多次攔截不明網址的攻擊 已證實是漏洞攻擊 @windows7爱好者
@蓝天二号 @轩夏 @墨家小子
諾頓:
Web Attack:Angler Exploit Kit Website



確定是Yahoo被掛馬了 這次是flash player 的漏洞



這篇文章可以解釋為什麼在短時間內會有大量的crypz(勒索病毒)系列的受害者突然出現,然後一定時間後就迅速減少
共同特徵:
1.瀏覽了雅虎或雅虎奇摩(沒錯,是tw.yahoo.com)
2.使用了過舊的FLASH且預設為啟動,FALSH版本為21.0.0.213以及之前的因為存在共通的漏洞而中獎,此漏洞已於五月中有更新補上,但如果沒有即時更新一樣中獎,而且最可怕的是,只要"看到"就會中獎
3.絕大部分使用IE瀏覽器,也有極少數使用IE以外瀏覽器,原因就是FLASH沒有即時更新,這次反而不是IE本身的漏洞
4.雅虎於6/8~6/9之間收到通報把相關連結下架,推測問題連結應於五月底至六月初之間(最早受害者於6/3~6/4大量發難)
5.此外因為會竄改啟動程序,所以WIN7以上的UAC會跳警告確認,如果把UAC關了或是不小心按下確定就開始上鎖了...
預防方法:
1.如果是WIN7以下用戶,IE的設定建議FLASH關閉,或是改用FIREFOX或CHROME
2.如果是XP用戶,IE外連CHROME也不要用請改用FIREFOX,因為XP下的CHROME已經停止更新很危險,而且因為CHROME政策關係,很多銀行轉帳的外掛元件都已不支援,FIREFOX卻都還是繼續支援著,所以可以安心使用
3.WIN8以上客戶,請"一定、千萬"要開啟微軟的自動更新,因為從WIN8開始,IE的FLASH更新由微軟更新提供,只要有開,FLASH有更新你一定三天內就會收到
4.CHROME基本上都會隨時自動更新所以不會有甚麼大問題,如果很擔心的話就把它關掉吧(怎麼關請找你的GOOGLE老師)
5.FIROFOX基本上也是會自動更新,如果不想要FLASH自動啟動的話,請去附加元件設定內把FALSH設定為"啟動時詢問",這樣就不會自動執行了
6.Adobe已於台灣時間6/16發表FLASH 22.0.0.192新版本,這個版本又修復了一個漏洞,且這漏洞只要是 22.0.0.192以前的版本都會中獎,請盡快更新。
內文引用來源:
Amenaka Isima ●看到此文章請趕快更新你的瀏覽器的FLASH,非常重要●
https://www.facebook.com/amenaka.isima/posts/1210413098983422
始作俑者:Flash 漏洞
攻擊製造者:勒索軟體製造者
攻擊發起者:惡意廣告商
攻擊獲利者:最終獲得比特幣的人
加害者:Blackhole Exploit kit & Angler EK (攻擊套件)
傳播者:台灣雅虎奇摩 且 發現未即時通報
受害者:未更新 Flash 的使用者
躺著也中槍者: IE 瀏覽器

https://blog.malwarebytes.com/cy ... ertising-campaigns/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2016-6-6 12:23:31 | 显示全部楼层
诺顿就是强大
3801187
发表于 2016-6-6 12:25:13 | 显示全部楼层
可惜没广告费,拯救世界就靠诺顿了
c68111c
发表于 2016-6-6 12:27:58 | 显示全部楼层
全球千萬用户免遭勒索软件毒手,只因他们使用諾頓
sunnyjianna
发表于 2016-6-6 13:12:52 | 显示全部楼层
试试OPF??
蓝天二号
发表于 2016-6-6 13:42:16 | 显示全部楼层
拦截了攻击,能不能拦截母体,,,
諾言敵不過時間
发表于 2016-6-6 13:43:50 | 显示全部楼层
攻擊來源是哪裡,據大量帖子內的關鍵字是IE與yahoo以及部分youtube
乌克乌克
发表于 2016-6-6 14:01:29 | 显示全部楼层
哦,原来楼主是卖诺顿的
星云劫
发表于 2016-6-6 14:03:39 | 显示全部楼层
这才是真正的硬广告。比软文好多了。
驭龙
发表于 2016-6-6 14:20:57 | 显示全部楼层
我觉得奇怪的是,我NS 22.7的IPS,特征定义是7.4,驱动是15.0,为何楼主截图的特征定义是7.6 驱动是15.1?难道我22.7没有之前版本更新频繁?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 08:34 , Processed in 0.149688 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表