iT邦幫忙

0

這次韓國的電腦駭客事件對VmWare 虛擬主機會有影響嗎?

  • 分享至 

  • xImage

利用病毒更新的方式做案, 受駭的主要對象幾乎都是 Windows 系列, 駭客改寫MBR造成電腦無法開機, 請問此法可以寫入Windows 虛擬主機的MBR嗎? 因為小弟有多台伺服器使用VMware建置, 感謝回答.

看更多先前的討論...收起先前的討論...
ycl8000 iT邦高手 1 級 ‧ 2013-03-26 17:15:53 檢舉
板大的意思可能是「還原快照」不就好了.
這次的攻擊方式不是「立刻啟動」而是「定時炸彈」的方式
所以
如果製作快照的時間點是在「已中彈未爆炸」的話
就算還原快照
也是
要導入 AntiSpam 與 APT 防護!
jackwan iT邦研究生 4 級 ‧ 2013-03-27 13:40:34 檢舉
ycl8000提到:
還原快照


請問還原快照後 PDC 與其他AD 的信任仍在嗎?
小弟有儲存某一時間的完整檔案,
但是在某次還原後, 其他的AD都被解除信認,
必須改名後重新加入AD,
目前存有許多台靈異AD不敢亂砍.
困擾啊....
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
8
外獅佬
iT邦大師 1 級 ‧ 2013-03-26 15:31:24
最佳解答

虛擬的Windows系統,它還是Windows系統啊....怎麼會沒有影響?
即使是虛擬的Windows系統,還是有MBR開機磁區...

總裁 iT邦好手 1 級 ‧ 2013-03-26 18:46:40 檢舉

意思是在噓噓的時候最容易中毒嗎??...疑惑好危險喔...冷

外獅佬 iT邦大師 1 級 ‧ 2013-03-27 09:12:48 檢舉

cdfu提到:
中毒

那個專業名詞叫做『中標』....汗

總裁 iT邦好手 1 級 ‧ 2013-03-27 09:19:23 檢舉

wiselou提到:
『中標』

韓國駭客會讓人中標??...驚這....汗

2
insider
iT邦研究生 5 級 ‧ 2013-03-26 20:37:30

Only the core banking systems running the legacy protocols have no impacts:

  1. HP Non-Stop Tandem : SDLC/Bisync protocol in Base24 payment system
  2. IBM AS/400 core banking system : Token Ring protocol in ICBS, Misys and silverlake banking systems
  3. IBM System Z OS mainframe : 3745/3746 Communication Controllers, ESCON channels, and Token-Ring LANs
6
player
iT邦大師 1 級 ‧ 2013-03-26 21:14:59

新聞好像說是韓國掃毒軟體的線上更新主機
被入侵
成為散佈的來源
然後才被指定日期一起發作

如果你不是用韓版的掃毒軟體的話
應該還不用擔心

jackwan iT邦研究生 4 級 ‧ 2013-03-27 13:32:22 檢舉

小弟公司用Ofcscan幸好沒中招,
資料儲存碟與系統碟也使用不同顆硬碟,
PDC建置於虛擬主機,
小弟是假想如果 Ofcscan 也發生相同的問題,
MBR沒了資料應該還在, 但是PDC 若是毀了...那就很慘了....

我要發表回答

立即登入回答