close

 其實消息流出已經2~3天了,至目前已經感染了不少日本的公司行號網站、以及不少ACG系相關網站跟同人網站,如小林製藥、初音系、東方系…等。要確認有哪些站中毒,可以看一下這個WIKI,首頁一拉下來就有一堆。

 也許已經有人聽說了這回事,但昨晚甚至連リボンマジック的官網都確定被感染了,而且幾個姐妹品牌像「ティアラモード」的官網也中招,所以還是在這裡雞婆寫一下:

口病毒簡介:

.這病毒之所以能擴散這麼快,是因為目前大部分的防毒軟體都偵測不到。

.病器的特徵是:一開啟有中毒的網站,那麼你的電腦就會馬上受感染。

*使用Firefox(火狐)的人要特別注意的是,因為火狐搜尋google有先行讀取的功能,所以這功能若沒有關掉的話,真的是有可能隨便搜尋個東西就不小心中毒了(爆),所以這陣子最好先把這功能關起來較保險。


.潛藏的病毒有可能讓你儲存在電腦中的情報、資料、各種帳密都外洩。

.此病毒最兇猛的是,若你有經營個人網站的話(公司行號用的電腦的話就是官網),通常會用到FTP續傳軟體來上載你的網頁跟圖片等內容,GENO病毒會自動取得你的FTP帳密。而既然有你的FTP帳密,那麼想將網站改成什麼樣,自然就隨它了,於是你的網站就成了下一個帶源者。…於是來看你的網站的人,自然也就受了感染。



口感染的症狀:

.將C槽內的「sqlsodbc.chm」改竄(檔案大小跟CRC32、MD5、SHA1碼都會不同)。
.「開始」→「執行」→鍵入「cmd.exe」或「regedit.exe」會無反應(打不開這個程式)。 
.部分防毒軟體會無法更新。
.無法開啟特定網站(Windows Update、一些防毒軟體的相關網站…等)
.監控你的網路流量,收集你的各式帳密資料。
.隨意改竄你的Google搜尋結果(會更改鏈結)
.explorer.exe等部分瀏覽器會出現錯誤而停止
.Acrobat會自己啟動
.PDF檔案或系統檔案會自己加
.CPU跟記憶體使用量會上升
.重新開機時會出現BSOD(=Blue Screen Of Death、藍色的錯誤訊息畫面)
.一些常駐軟體會關閉(主要是病毒、間諜等安全防護類的軟體)

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 shaula 的頭像
    shaula

    * 拉拉 * 午 * 睡睡 *(PIXNET備份站)

    shaula 發表在 痞客邦 留言(3) 人氣()