想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert
好彩係星期六,若果平日應該爆得好大鑊
星期一
香港人好輕視當外國嘢, 果個電腦事故中心好廢,次次都 delay 起碼12粒鐘先出 alert
想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert
好彩係星期六,若果平日應該爆得好大鑊
星期一
想問原理係點?
正常 勒索軟件唔係開野先推動會中咩e.g. Email
但今次見掛機都中唔係好明
我都想問
因為Windows有bug
hacker可以安坐家中經port 139/445入你屋企部電腦
如果你冇更新windows既話
hacker可以係佢部電腦度禁exe加密你部電腦
成功左之後個exe識得搵下一個ip出黎自動run
如此類推
咁多人中係因為唔update/亂set router/firewall/亂down野
認真問卡巴個d冇用?
有更新個Database就應該擋到
今日有database更新,應該detect到
有冇人test過
你試埋我個份啦
virustotal好似有report
https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/
https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/
大部分防毒軟件都可以防到5月12號果兩隻變種
突然間覺得晒真金白銀買病毒終於有用
有更新個Database就應該擋到
今日有database更新,應該detect到
有冇人test過
你試埋我個份啦
virustotal好似有report
https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/
https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/
大部分防毒軟件都可以防到5月12號果兩隻變種
突然間覺得晒真金白銀買病毒終於有用
Norton?
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch
唔使太驚青住
網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port
只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。
快啲用Windows update更新晒你啲電腦最實際
其實點解會Block依D Port位?
因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )
update 左window 仲洗唔洗封port
如果淆底既人
可以裝360去解決呢個問題
推
想問原理係點?
正常 勒索軟件唔係開野先推動會中咩e.g. Email
但今次見掛機都中唔係好明
第一頁有
簡單黎講你部電腦入面有樣野叫SMB
你一開機佢就會開
但係SMB入面有段code有bug令到佢可以用SMB拎你D memory入面既野
Hacker就係用依個原理去加密哂佢
所以一熄SMB1 就可以完美防守
想講呢 單野琴晚半夜開始爆
一兩點新聞已經講英國醫療 西班牙電訊果邊出事
香港如果一早即刻出 alert ,d 人起身睇 news 知嘅話可以避咗。
但就無做,當好似一單普通國際新聞。到中午果個電腦事故中心先出 alert
好彩係星期六,若果平日應該爆得好大鑊
星期一
我同D 舊同事講個個放晒假咁無人理
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch
唔使太驚青住
網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port
只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。
快啲用Windows update更新晒你啲電腦最實際
其實點解會Block依D Port位?
因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch
唔使太驚青住
網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port
只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。
快啲用Windows update更新晒你啲電腦最實際
其實點解會Block依D Port位?
因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )
但係點解係特別Block 139, 455依D既Port位?
重有冇其他Port位通常都block埋同埋點解?
讀緊IT想知多小小
今日有database更新,應該detect到
有冇人test過
你試埋我個份啦
virustotal好似有report
https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/
https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/
大部分防毒軟件都可以防到5月12號果兩隻變種
突然間覺得晒真金白銀買病毒終於有用
Norton?
pc用nod
macbook bootcamp 用sophos
我估冇事掛
今次可唔可以大幅提升IT Support係Office既形象呢?
有冇巴打可以直擊下
臭到仆街就有份
你班垃圾It狗辦事不力
搞到一鍋泡
認真問卡巴個d冇用?
有更新個Database就應該擋到
今日有database更新,應該detect到
災情咁嚴重
防毒果班今朝應該趕頭趕命出更新
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch
唔使太驚青住
網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port
只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。
快啲用Windows update更新晒你啲電腦最實際
其實點解會Block依D Port位?
因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )
但係點解係特別Block 139, 455依D既Port位?
重有冇其他Port位通常都block埋同埋點解?
讀緊IT想知多小小
之前會Block埋HTTP同HTTPS 即係80同443
有冇人test過
你試埋我個份啦
virustotal好似有report
https://www.virustotal.com/en/file/ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa/analysis/
https://www.virustotal.com/en/file/4c69f22dfd92b54fbc27f27948af15958adfbc607d68d6ed0faca394c424ccee/analysis/
大部分防毒軟件都可以防到5月12號果兩隻變種
突然間覺得晒真金白銀買病毒終於有用
Norton?
pc用nod
macbook bootcamp 用sophos
我估冇事掛
我用緊紅遮仔,唔知有冇用呢
router 點樣關port 139 455
我淨係係window防火牆到關左
唔識係router關左佢
利申更新唔到個patch
唔使太驚青住
網上爬, k寶,hkbn 等等嘅 ISP 不嬲都 block 左呢啲 port
只係如果你有一部機中咗招 (經過電郵嘅附件,又或者鹹網之類) 咁你嗰部中毒嘅腦,就會經呢啲 port 去感染你其他屋企 network 入邊嘅其他電腦。如果真係咁,就算你一早喺 router 關咗呢啲 port 都冇用。
快啲用Windows update更新晒你啲電腦最實際
其實點解會Block依D Port位?
因為唔安全+驚user俾人睇哂data(你知D user既username同password幾易撞架啦 )
但係點解係特別Block 139, 455依D既Port位?
重有冇其他Port位通常都block埋同埋點解?
讀緊IT想知多小小