資訊安全是個非常廣大的領域,有日新月異的技術領域,有最難防的社交工程,上班十幾年了,看起來很古意的好爸爸好同事偷完商業機密之後就不知去向,水災火災你都得有應變計畫,地震颱風你都得想辦法讓單位存活。做完的事情不計其數,還沒做完的事更多如牛毛。因為,每一片雪花都認為這次的雪崩跟他無關,所以,我們只好走在每一片雪花前面,發現雪崩的可能因素,找出預防方式,避免雪崩發生。即使那雪,真的給崩了,也要在雪崩的狀況下讓自己跟公司還存活著。 現在的世界,全世界前五大的會計師事務所可以一瞬間倒閉,一間能源公司可以操控加州甚至全美的電價,一個颶風可以毀掉爵士樂天堂,不到十幾個人可以讓雙子星大樓整個倒塌,一場大雨可以讓一整個村莊滅亡,一場地震可以幾乎毀了東日本,這幾年下來我已經慢慢接受「天,真的會塌下來」...... 不錯,擔心也可以是一份工作。

2010年6月10日 星期四

遇到可疑檔案,怎麼辦?virustotal



今天收到一個好久不見的同學的信件,他已經搬到加拿大去了,最近才跟大家聯絡上。裡面夾了一個附加檔是他的照片,解壓縮密碼是888。檔案也不大,才83K而已,於是下載下來解開看看吧~
.
.
.
.
.
.
.
.
.
你還信這一套啊?你的資訊安全觀念未免也太差了。
首先,照片檔怎麼可能才83K呢?可疑。不,是實質上的不可能。

但是,你還是好奇,那裡面到底是什麼?總是要有個證據啊?把他解壓縮,看看是什麼檔案嗎?好奇心殺死貓。
專業人士會打開自己的VM或VIRTUAL PC或VIRTUALBOX等等
開一個不怕死的OS,更新病毒碼,然後把該檔案丟進去掃毒看看結果。

但是,首先,你不見得是專業人士。
再來,即使是專業人士。經過一套掃毒程式掃描之後,是否就能確定裡面不含病毒?
不能。
所以,正確方式,請將檔案下載,然後上傳到VIRUSTOTAL網站上去查。那裡會有......






四十種防毒程式幫你掃出結果。不過,回應速度不快。至少,只需要瀏覽器就可以解決我們的問題,值得推廣。

沒有留言:

張貼留言