• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar

雲爸的私處

  • 首頁
  • Apple
    • iPad
    • iPad Mini
    • iPhone
    • iPhone Case
    • Macbook
    • Mac 周邊
  • 手機
    • HTC
    • ASUS
    • Samsung
    • Moto
    • 小米
    • OPPO
    • LG
    • HUAWEI
    • Sony
    • NOKIA
    • InFocus
    • Google
  • 生活家電
    • 電視盒
    • 空氣清淨機
    • 液晶電視
    • 電動車
    • 行動電源
    • 行車紀錄器
  • 各類3C開箱文
    • 手機周邊
      • 手機周邊
      • 穿戴式裝置
    • 平板
    • 其他亂敗家的東西
    • 收藏逸品
    • 汽車3C
    • 相機攝影
  • 電腦
    • 迷你電腦
    • 遊戲主機
    • 主機板、顯示卡
    • 機殼電源
    • 儲存裝置讀卡機
    • 滑鼠鍵盤
    • 耳機/喇叭
    • VR 軟硬體
    • NAS雲端儲存
    • 網通產品
  • 筆記型電腦
  • 生活家電
  • 好用軟體
    • Android APP教學介紹
    • 軟體技術研討
    • 遊戲攻略
    • MIS技術
    • 開機USB+XPE
    • 防毒軟體
    • 繪圖軟體
  • 就是要出國
雲爸的私處 > 軟體技術研討 > 防毒軟體 > 注意! MongoLock 勒索病毒來襲! 會直接刪除資料、備份硬碟,再發勒贖通知

注意! MongoLock 勒索病毒來襲! 會直接刪除資料、備份硬碟,再發勒贖通知

01 18, 2019 by 雲爸

大過年的,除了豬瘟需要堤防注意之外,現在又傳出全新勒索病毒

而且這次手段更狠,以往是把你電腦資料全部加密,這次可不同

會直接刪除你電腦裡的資料,並且備份到雲端後、再跟你要勒索要贖金

重點是 ……. 只要中毒後即使電腦拔掉網路,依舊會持續刪除檔案,讓檔案無法回復,並會格式化可用的備份硬碟,唯一辦法只能24小時內支付贖金,代價就是0.1比特幣。真的是太狠了……….

以下消息來自《Trend Labs 趨勢科技全球技術支援與研發中心》的消息

趨勢科技表示,這波攻擊會在感染時刪除檔案而非進行加密,並且會進一步掃描可用資料夾和磁碟來進行檔案刪除。此波勒索病毒從2018年12月開始出現,會要求受害者在24小時內支付0.1比特幣來取回據稱保存在駭客伺服器內的檔案。目前趨勢科技偵測到200多個樣本,台灣、香港、韓國、英國、美國、阿根廷、加拿大和德國,是中毒數量最高的地區。

與一般先加密的勒索病毒不同,直接刪除重要資料,備份硬碟,再發勒贖通知

與一般看到的勒索病毒加密行為不同,此變種會刪除在磁碟A和D內找到的重要資料並將勒贖通知加入資料庫。

圖1、MongoLock留在中毒資料庫的勒贖通知。

勒索病毒會掃描和移除文件、桌面、最近、我的最愛、音樂、影片和資源回收筒內的檔案,並格式化可用的備份磁碟。根據勒贖通知,被刪除檔案的副本會用加密的HTTPS協定上傳到一個網址,我們追蹤電子郵件找到託管在ToR網路內的命令與控制(C&C)伺服器。中毒電腦在離線後仍會繼續刪除檔案,讓檔案無法回復。我們透過沙箱分析沒有發現資料庫掃描和搜尋的跡象,這可能代表資料刪除只針對特定目錄內找到的實體檔案。

該怎麼辦? 建議作以下對應方案

  • 更新你的系統和軟體來避免成為讓網路犯罪分子可用的進入點或感染管道。
  • 實作3-2-1 備份原則。
    • 至少備份三個資料副本
    • 有兩種不同的存儲格式
    • 至少有一個資料位於異地

@原文出處:Ransomware MongoLock Immediately Deletes Files, Formats Backup Drives





喜歡這篇文章的話,請幫這篇文章點個讚,或者到 雲爸的3C學園按個讚,快速得到最新的文章喔


有任何疑問,歡迎加入《3C問題互助團》社團這裡可以讓大家互相討論手機、電腦問題

不定時我也會在這邊舉辦抽獎,歡迎一起來聊聊

Filed Under: 防毒軟體

Previous Post: « 台灣開賣【TENGA☆機器人】01/15限量發售
Next Post: 四季通用免收納! 開箱Dyson Pure Hot+Cool 三合一冷暖空氣清淨機 »

Reader Interactions

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

Primary Sidebar

近期文章

開箱評測| 零死角攝影機皇降臨! vivo X90 Pro 雙晶片觀星旗艦

2023 台灣百度網盤不限速下載,Tampermonkey (油猴) + 腳本 全步驟教學

2023 台灣下載百度網盤,免費免登入、還不限速的下載工具 – AntDownload 2螞蟻下載器二代

Galaxy S23延續策略: 中杯和大杯擺爛,好東西在超大杯

手機市場迎來至暗時刻,IDC 數據報告 : 手機賣不動了

Netflix 四月起禁「家庭共享帳戶」分享密碼,需驗證且無法關閉

作者

大家好,我是《雲爸》 曾任三星學園講師達兩年經驗,也曾擔任 LG G Pro2 體驗會講師,浸淫文字十多年,熱愛與大家分享 3C、生活、以及生活大小事 專注於最新手機、平板、筆電以及使用者教學、系統與APP 介紹,以及最有趣的話題,不愛贅字也不囉嗦,精簡扼要的讓你明白,什麼是3C。
業務合作請來信:dacota@outlook.com

分類

展開全部 | 收合全部

瀏覽量

本日人氣:7,101
總瀏覽量:90,747,244

Copyright © 2023 · 雲爸的私處 All Rights Reserved. | 網頁維護:Fast Line 台灣速連