勒索病毒 肆虐至今,造成无数数位资产方面的损害,很大的原因是因为感染途径多样化,且感染后能够解除的概率微乎其微,所以让人闻之色变。而现在,有位网友的电脑感染了勒索病毒,造成自己电脑八年来的档案全数加密,而它的感染途径有点特别,是在伊莉论坛上。
↑图片来源:Mobile01
网友神猪胖嘟嘟日前在 Mobile01 论坛上发文,表示自己有一天睡醒后,发现电脑上多了一个绿色的视窗阻挡整个屏幕的视线,而且还无法关闭。
↑网友打开电脑后,发现自己的画面被绿色的视窗给占据。图片来源:Mobile01
后来检查电脑档案的时候才发现,所有档案虽然副档名都没有变,但是应用程序都无法打开这些档案,画面仅显示“我们无法开启此档案”,他才意识到电脑感染了勒索病毒。
↑所有图片虽然维持原本的副档名,但是都无法开启。图片来源:Mobile01
而他回想,它曾经在上周去过伊莉论坛看小说时,途中曾跳出一个提示视窗,上面显示它电脑的 Adobe Flash 版本太旧,必须要更新,他当时认为只是软件升级就直接点选,但是不管怎么样就安装失败,后来也因为不影响使用就放弃安装,他事后把当时所下载下来的“更新档”拿去检查,确认了的确就是这个假 Flash 更新档在搞鬼。
箭头直指台湾知名的网络论坛,其实这也并非是第一篇,早在 4 月 24 日时,PTT 防毒板上就有网友 ltyintw 发文表示,伊莉论坛的首页被黑掉了,当使用者到被黑掉的伊莉论坛首页时,会随机触发一个提示视窗,大意就是指出说你的 Adobe Flash 版本是 21 版,导引你在点选视窗上的黄色按钮来下载 Adobe Flash 的更新档。
↑PTT网友拍摄到的造假的更新提示视窗。图片来源:PTT
ltyintw 解释,这次的事情是伊莉的网页被人植入一段