ランサムウェア総合スレ Part6 [無断転載禁止] (920レス)
1-

908: (ワッチョイ 972c-qj4H) 12/04(水)21:29 ID:wwO1q2XQ0(2/2) AAS
家で例えると土台がカーネルでOSが家でアプリが家具みたいなモノ
家具や家の一部は取り払えるけど土台は無理でしょ?
カーネルって言うのは土台部分だから普通は初期化されないってこと

それにランサムウェアが何時でもインストール出来るように普通のウイルスとかが潜伏してる可能性もある
一回かかったら専門知識無いと分からないから機種変えた方がいい

まぁ、泥はAPKファイル実行してないなら怪しいサイトでも感染することは滅多にない
まずブラウザの脆弱性突く必要があって次に不明なアプリのインストールを許可してる必要があるからな
909
(2): (ワッチョイ aca3-aqoW) 12/04(水)21:44 ID:xy+bj71Y0(1/2) AAS
工場出荷状態に戻せばカーネルは普通に初期化されるしカーネル権限で動いてるマルウェアがあったとしても消える
910: (ワッチョイ 3a4c-b2Po) 12/04(水)21:46 ID:XWJebgl30(5/7) AAS
土台かー確かにどうしようもないですねわかりやすい例えありがとうございますそういうやばいのってスマホの感染経路はapk実行が多いのですか?

apk実行はしてないので大丈夫そうです
と考えると初期化損ですねwまあ今更どうにもならないので仕方ないですね
911: (ワッチョイ 3a4c-b2Po) 12/04(水)21:49 ID:XWJebgl30(6/7) AAS
>>909
そういうのって感染疑われる時にマイクロSD挿してたらどうなります?

一応順番はサイトに飛ばされ→SDフォーマット→スマホ初期化の順番です
912: (ワッチョイ aca3-aqoW) 12/04(水)22:09 ID:xy+bj71Y0(2/2) AAS
MicroSDの中身がランサムウェアで暗号化されたりMicroSDにランサムウェアの実行ファイルが書き込まれる可能性はあるんじゃない?
でもそのMicroSDを汚染されてないシステムに挿したところで別に何も起こらんでしょ
913: (ワッチョイ 3a4c-b2Po) 12/04(水)22:24 ID:XWJebgl30(7/7) AAS
まあ、そうなりますよね。

汚染されてるスマホは初期化により大丈夫と仮定して、マイクロSDもフォーマットで消えるのかなと気になりまして
914
(1): (ワッチョイ aef7-zF9U) 12/06(金)22:42 ID:yw3uV+os0(1) AAS
病院ってやたらランサムウェアの被害に合ってるイメージあるけどあれなんでなんだ
915: (ワッチョイ 972c-qj4H) 12/06(金)23:40 ID:Cy+pLUBw0(1) AAS
>>909
いや、xhelperとかchrysaorとか初期化しても消えないのはあったよ

>>914
個人情報とか停止されると緊急性高いから要求呑ませやすい
小規模の診療所とかはフリーランスが設計してたりしてセキュリティ面が結構脆い
916: (ワッチョイ ea12-LAWG) 12/17(火)23:17 ID:h38jMXt50(1/3) AAS
Chromeで調べてて間違えて変なサイトにアクセスしたんだけど大丈夫かな?中華ぽかった。
サイト名調べても情報なしでお手上げ
virustotalは一応なんもなかった
dmmで昔購入した同人ゲーのセーブデータ探しててそこにたどり着いてしまった感じ
環境はWindows10で、os、セキュリティ、ブラウザ、よく使うソフトは一応こまめにアプデしてる
ダウンロードみたけど何かがダウンロードされた形跡はなく、インストールや通知許可みたいなのは出てこなかった
今一応ディフェンダーでスキャンかけてる
917: (ワッチョイ ea12-LAWG) 12/17(火)23:20 ID:h38jMXt50(2/3) AAS
訂正 dmmで昔購入していた同人ゲーを入れなおし、セーブデータをネットで探してて、サイト開いてしまった感じ
918: (ワッチョイ ea12-LAWG) 12/17(火)23:59 ID:h38jMXt50(3/3) AAS
スキャン終わった。フル、オフラインスキャンともに何も出てこなかった
やったことといえばサイト開いただけで何かをダウンロードしたり、勝手にダウンロードされたりはなく、何かを実行したわけでもないんだけど
考えすぎかな?
919: (ワッチョイ 662e-1gKG) 12/19(木)14:25 ID:raFESYHS0(1) AAS
ランサムウェアに感染した〜
そいつがオ〜レのやり方〜
ランサムウェアに感染した〜
感染して〜生きるだけさ〜
920: (ワッチョイ 7364-iKym) 12/27(金)19:03 ID:FqCO1+g00(1) AAS
最近のランサムウェアって偽装していたものを誤ってダウンロード、スパム開く
ダウンロードしたプログラムを実行以外で感染する?
ようはブラウザでみただけでとかなんだけど
1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 1.281s*