ランサムウェア総合スレ Part3at SEC
ランサムウェア総合スレ Part3 - 暇つぶし2ch419:名無しさん@お腹いっぱい。 (アウアウ Sa3f-oF8k)
16/06/23 15:26:56.33 jg9TeCRVa.net
>>416
なるほど、早速CryptXXXの最新版、16進数5桁ver.か
一般的な話として、ランサムウェアは完遂/活動停止すると自己消去する
あと、CryptXXXはBedep系等も併せて入れられる例がある(そういえば最近見かけないが)のと、
2つのプロセスを動かして相互監視する形を取る、何度も書くのめんどくさいので本スレ/過去ログ当たってくれ
何が検出/駆除されたか知らんが、バックアップ/リカバリが安全、当たり前だが
malwarebytesはいいソフトだけど新種/亜種に対する対応は決して早いほうではない(ad-awareは情報持ち合わせてない)
まぁいつも書いてるが(○○の一つ覚えみたいになってきた)dr.webで一つでも引っかかればリカバリ、okなら監視、とするのも一つの判断
「何らかの理由」については正直わからん、がどのランサムウェアでも割りと例を見かけるので、
ランサムウェア自体が結構 綱渡りで動作してるバグだらけの出来損ないソフトと考えるといいんじゃないかな
そういえば書いてなかったかもしれんが、6月に入ってからNeutrinoEKにほぼスイッチしてるっぽい
最近記事を見かけんが替わってなければ主にwordpress等CMS(本体/プラグイン)の脆弱性利用でサイト改ざん、そこから
サイト側じゃなくて端末側でいえば相変わらずflash等の脆弱性利用
そのへんも既出
もう見てるかもしれんがいつもの他人のサイト
URLリンク(www.geocities.co.jp)
なんでもう16進数5桁ver.の更新ができてるんだ早すぎるだろ、5ケタ英数字にはなってるが


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch