作者RunningMan7 (愛喝咖啡的貓)
看板AntiVirus
標題[問題] 如果有惡意Torrent檔,下載前發現會中嗎?
時間Sat Jun 10 21:47:23 2017
問個蠢問題....
如果有人要惡意做病毒種
可是下載前點選Torrent檔會跳出視窗
可以選擇要下載哪些檔案清單、儲存位置、資訊 視窗
那我先發現有可疑檔案沒勾選下載、或者取消、刪除該Torrent檔
請這樣會有事情嗎@@?
因為找到一篇說他點選Torrent就中勒索病毒了....
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.136.248.76
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1497102446.A.576.html
→ gwofeng: 大概是假檔吧 ICON是Torrent圖案 但實際上是病毒執行檔 06/10 22:23
→ share8426: torrent檔本身是病毒假檔→會。torrent內檔案有病毒, 06/10 23:56
→ share8426: 要下載下來后才會 06/10 23:56
→ share8426: 所以那篇中獎的應該是碰到假裝是torrent檔的病毒吧 06/10 23:57
→ RunningMan7: 所以就是ICON偽裝、檔名故意加上torrent但實際是.exe 06/11 00:15
→ RunningMan7: 這樣子對吧? 06/11 00:15
→ RunningMan7: 那在請問,如果該種子的確有病毒、木馬檔 06/11 00:16
→ RunningMan7: 我也不小心給它執行下載,但是還沒完成下載100% 06/11 00:16
→ RunningMan7: 我就把它停止,然後連同種子、下載戰存檔一併刪除 06/11 00:17
→ RunningMan7: 這樣還會有事嗎 @@? 06/11 00:17
推 estupid: 現在BT這種工作我都交給VM了 06/11 00:18
推 c3632571: 要看下載進度 如果惡意程式已經下載完成就可能中 06/11 05:40
→ gwofeng: 即使下載到100% 但沒有雙擊執行病毒檔也不會中 06/11 07:49
→ TobyH4cker: 顯示副檔名沒有很困難 06/11 08:30
→ TobyH4cker: 排除偽裝檔案,自己下載的東西自己負責 06/11 08:30
→ c3632571: 下完不一定會沒事情 因為之前有印象看過透過下載器漏洞 06/11 10:06
→ c3632571: 直接執行的攻擊 06/11 10:06
→ RunningMan7: 忘了多久 快十年吧,電腦使用上 06/17 18:20
→ RunningMan7: 都是直接顯示附檔明得 06/17 18:20
→ RunningMan7: 回:g、c 大,所以想問清楚,因為不是有些病毒檔 06/17 18:21
→ RunningMan7: 就算你沒下載完成,點下載也會馬上中毒@@ 06/17 18:22
→ RunningMan7: 但那種好像是瀏覽器下載,所以想說種子檔 06/17 18:23
→ RunningMan7: 本身有這種病毒檔,會不會也有這種情況.... 06/17 18:23
推 c3632571: BT種子一般來說是安全的,只要你確定下載是真的種子或是 06/18 06:33
→ c3632571: 磁力連結,基本上你不會因為種子中毒,但是如果下載了, 06/18 06:33
→ c3632571: 裡面檔案有惡意的內容就不好說了 另外,下載網頁如果不 06/18 06:33
→ c3632571: 乾淨,你仍然可能因為有害的js、flash、網頁內容導致危 06/18 06:33
→ c3632571: 害 06/18 06:33
瞭解了!不確定、不安全連結都盡量不點,也有用外掛去阻擋
想再請問,一般BT下載、上傳,程式本身會把PORT都開放嗎?
使用程式是utorrent
※ 編輯: RunningMan7 (220.136.247.189), 06/18/2017 15:18:45
推 c3632571: 應該是只有監聽埠吧 一般是一或兩個 06/18 17:35