跳到主要內容

發表文章

勒索病毒-  用戶端全面防護     [勒索病毒感染方式] 勒索病毒防護的重點在電腦端的防護,而不是NAS或Server本身,勒索病毒的來源都是從電腦端執行或自動下載了勒索病毒,而防毒軟體沒有偵測到,使用者在不知情的情況下電腦的檔案就被加密,接著連網路芳鄰與網路磁碟機只要有存取權限的的檔案都會被加密。 [勒索病毒的行為模式] 一旦電腦中了勒索病毒之後,勒索病毒會針對電腦內的所有文件或影音檔案等進行檔案加密的動作(.txt .doc .xls .ppt .pdf .mov .mp4 .eml)而他加密檔案搜尋的順序是從0-9,a-z,A-Z,接著是中文檔案或目錄,磁碟機是A-Z,接著是網路磁碟機與網路芳鄰分享的資料夾。 勒索病毒防護程式 3合一: 針對網頁自動下載勒索病毒的防護軟體-> Malwarebytes Anti-Exploit -1.9.1.1403 針對檔案加密行為的防護程式->MonitorFileModify(勒索病毒檔案監控防護) 針對檔案加密動作的防護程式-> Malwarebytes Anti-Ransomware V0.9.17.661 PS:此防護程式僅針對Windows 作業系統,3個檔案都要安裝才能全面防護,檔案都放在附加檔案內,有需要的人請自行下載~ 一旦電腦自動關機後,請勿在打開這台電腦,因為打開電腦使用只會讓檔案繼續被加密,最好的作法是將電腦內的硬碟拔出來,找一台乾淨的電腦將這顆硬碟內的檔案備份出來,然後使用防毒軟體或惡意程式檢查程式對這顆硬碟進行掃毒,若還是不放心的話,可以將硬碟格式化、重灌或還原系統。 推薦大家一套惡意程式清除軟體,個人覺得還不錯用 Malwarebytes Anti-Malware 惡意程式掃毒、清除工具 下載位置: https://www.malwarebytes.com/mwb-download/thankyou/ 附加檔案
最近的文章

Windows 10 年度更新版

一同慶祝 - 立即取得 Windows 10 年度更新版 > Windows 10 更新記錄  電子郵件  列印 關於 Windows 10 年度更新版 Windows 不斷地追求進步。 Windows 10 年度更新版是 Windows 10 推出以來的第二個大型更新。此更新充滿了客戶向我們表達希望取得的 絕佳新功能 。Windows 10 年度更新版將會在可供您的裝置使用時自動下載並安裝 (您的裝置在安裝完成後將會執行 Windows 10 版本 1607)。想立即取得嗎? 按一下下方的按鈕以取得。 立即取得年度更新版 在下面的清單中,會先列出最新的 Windows 更新資訊。安裝最新的更新可確保您也會取得任何之前可能錯過的更新,包括任何重要的安全性修正。 注意 Windows 10 專業版、企業版和教育版客戶可以選擇延遲 Windows 更新。如需詳細資訊,請參閱   Windows 10 維護選項 。 Windows 市集應用程式會透過 Windows 市集更新。有關更新的詳細資訊,會依各 App 來提供。 適用於 Windows 10 (版本 1607) 的更新 2016 年 8 月 2 日 — KB3176929 (OS 組建 14393.10) 適用於  Windows 10   版本 1511   的更新  顯示全部 2016 年 7 月 12 日 - KB3172985 (作業系統組建 10586.494) 2016 年 6 月 14 日 - KB3163018 (作業系統組建 10586.420) 2016 年 5 月 10 日 - KB3156421 (作業系統組建 10586.318) 2016 年 4 月 12 日 - KB3147458 (作業系統組建 10586.218) 2016 年 3 月 8 日 - KB3140768 (作業系統組建 10586.164) 2016 年 3 月 1 日 - KB3140743 (作業系統組建 10586.122) 2016 年 2 月 9 日 - KB3135173

IT Platform 能為您的企業做些什麼

IT Platform 能為您的企業做些什麼 選擇最能發揮您IT投資的工具 線上狀態 隨時掌握裝置是否離線,同時確保裝置持續運作。您甚至可以查看裝置最近一次的上線時間,並且透過TeamViewer於遠端啟動此裝置。 磁碟狀況 避免非必要的資料遺失:您可以在裝置磁碟出現S.M.A.R.T.錯誤時收到通知,在發生故障之前備份重要資料。 記憶體使用量 設定記憶體臨界值,並且在每個裝置記憶體低於臨界值時收到通知,使系統運作不受干擾。 CPU使用率 設定CPU使用率臨界值,並且在處理器超過此臨界值時收到通知,避免裝置損壞。 處理程序 處理程序是系統穩定性的關鍵。您可以為特定處理程序設定警示,在其正在或停止執行時收到通知。 Windows服務 在特定的Windows服務停止執行時收到通知。 事件記錄 於事件記錄中發現特定事件時收到通知。 磁碟空間 大掃除時間到了?在裝置剩餘的可用空間低於特定百分比時收到通知。 Windows更新 讓系統保持最佳狀態。在自動Windows更新關閉時收到通知。 防毒軟體 別心存僥倖。在裝置未安裝防毒軟體時收到警示通知。 Windows防火牆 若防火牆未啟動將使系統面臨極大的風險。任一裝置的防火牆關閉時,ITbrain電腦監控將會發出通知。 即時警示 防範於未然。您將會在TeamViewer的電腦與聯絡人清單中收到即時警示,讓您在問題發生之前立即採取行動。只要定義裝置群組並設定個別檢查原則,就能收到即時警示。 電子郵件通知 無論身在何處都能掌控一切。設定各項檢查的電子郵件通知,並決定個別電子郵件的收信人,

Locker 病毒傳播不停、NAS 亦糟殃 啟用快照功能、迅間還原檔案無難度

Locker 病毒傳播不停、NAS 亦糟殃 啟用快照功能、迅間還原檔案無難度 文: Oliver Lam / 評測中心 在一兩年前,網上開始流傳一款名為「 Locker 」之類的電腦病毒,它是透過遠程方式加密用家的電腦文件,然後向用戶勒索一定贖金才能夠將檔案解密。時至今日亦有類似的病毒通過不同方式流傳,有部份更能夠避過防毒軟件的偵測,令用家的重要文件構成威脅。通過外置硬碟或 NAS 等進行備份的確能夠為用家提供多一重保障,但究竟是否有進行備份就能夠萬無一失?病毒又會否將用家的備份都一併感染? Locker 病毒一發不可收拾、網絡裝置亦糟殃 網上的「 Locker 」類型病毒相當多,當中有部份例如 CryptoLocker 、 CTB-Locker 、 CryptoWall 、 KeRanger  等的病毒名稱可能有不少用家曾經見過,早前更發現有一款針對 NAS 產品而「研發」的 SynoLocker 病毒,它們大多數都以 RSA4096 再配 AES256 方式對用家的檔案進行加密,部份甚至以雙重加密等方式進行,而解鑰只存放在騎劫者的伺服器上,威迫用家一手交錢一手交解鑰。 現時一般用家「自願地」對檔案進行加密的情況例如 NAS 系統加密,所採用的都只是 256-bit 的 AES ,單靠一般暴力方法並不能夠破解,到目前為止, RSA4096 以及 AES256 仍未有真正解密的方法。在外國不少軍用文檔亦是以 RSA4096 或  AES 256bit 作加密,以確保安全,可想而知 Locker 病毒利用 RSA4096 以及 AES256 方式去加密用家所有檔案後,要暴力地解密是何其因難。 網上有不少關於 Locker 類型的病毒資料 有不少苦主亦曾經受到類似病毒所影響、而且 NAS 內的檔案亦受牽連 這類病毒主要通過電子郵件方式去傳統,它們會以 ZIP 、 PDF 、 DOC 、 EXE 、 JS 等形式存在電子郵件的附件內,內容大多數都提及 Invoice 單據或者要求簽署文件等。從此可推測病毒是針對辦公室等使用者,因為辦公室的電腦會存放了不少重要文檔,加上對以上類型檔案的警覺性較低,相比一般個人用家,影響亦會更大,它們會要求中毒者透過虛擬貨幣 BitCoin 繳付贖金以換取解密,

微軟最後的殺手鐧?直接幫你設定 Windows 10 升級時間!

微軟(Microsoft)為了全力衝 Windows 10 全球裝機量,又出新招了!過去微軟不斷用各樣跳出提醒的方式,催促 Windows 7、Windows 8 用戶趕快更新,或許有效,但卻也招來許多批評。然而,微軟似乎並沒有因此退縮,反而採取更激進的動作,就是要你「立刻更新」! (彭博社) 國外科技媒體 CNET 報導,除了用各種方式推送升級 Windows 10 選項給用戶以外,微軟現在還會幫你的電腦直接設定好升級至 Windows 10 的日期與時間!除非用戶自己手動調整,不然時間一到,你的電腦就會被自動升級至 Windows 10;這代表整個升級過程可能會在用戶毫不知情的狀況下發生。 (翻攝自CNET) 全新的作業系統 Windows 10 是於 2015 年 7 月 29 日正式上線,當時微軟就聲明免費升級的服務僅限於推出後的一年內有效;因此若是在今年 7 月 29 日之後才決定要升級 Windows 10 的話,就必須額外付出 119 美元。也就是說,今年 7 月 29 日之後,少了「免費升級」的誘因,決定付費以更新 Windows 10 的用戶可能會比現在更少。 在微軟各種「推廣」之下,目前全球裝機數量已經達到 3 億台,這個數字是包含所有的 PC、手機、Xbox 主機;微軟過去曾誓言要在 3 年內達到全球 10 億台裝機量的目標,看來這也是微軟現在為什麼這麼拚命宣傳 Windows 10 的重要原因。