2025年6月13日 星期五

地牛Wake Up! 台灣地震速報 軟體 已被SOPHOS防火牆與XDR端點防護偵測發送惡意流量

 地牛Wake Up! 台灣地震速報 軟體 已被SOPHOS防火牆與XDR端點防護偵測發送惡意流量


快下班前收到SOPHOS雲中央管理的報警郵件,指出公司內某台電腦對外傳送惡意流量。

內容為:A computer has been sending out malicious traffic. This indicates that it is communicating with a remote computer and may be sending data to or receiving instructions from that computer, which we suspect of being malicious.

翻譯為中文:某台電腦一直在傳送惡意流量。這表示它正在與遠端電腦通訊,並可能正在向該電腦傳送資料或接收該電腦的指令,而我們懷疑這些指令是惡意的。



到雲端的端點查看確實有這些事件

調查該事件的起因軟體,OXWU.exe,這執行檔一看就很中二。放到Google搜尋得知是 地牛Wake Up! 台灣地震速報 這個軟體。具體可參考PTT的文章




清理方式也很簡單,到應用程式內找到地牛然後移除即可,若要乾淨移除請用WinPE開機後到資料夾 C:\Users\使用者\AppData\Local\OXWU,全部刪除即可。

現在手機都會有國家級警報通知,所以在電腦內安裝這類軟體真的是多此一舉還佔用記憶體、網路資源。

2025年5月21日 星期三

解決 Windows 11 無法開啟 微軟商店 Microsoft Store 錯誤訊息 "無法初始化。請嘗試重新整理"

 解決 Windows 11 無法開啟 微軟商店 Microsoft Store 錯誤訊息 "發生錯誤,Microsoft Store 無法初始化。請嘗試重新整理,或稍後再回來"。

免重新安裝商店,免重灌系統。


開啟控制台:按下 Windows Key +R 打開執行視窗,然後輸入「control」按 Enter 就可。



開啟控制台後類別下拉選大圖示,找到網際網路選項
點選進階,往下找到使用SSL 3.0、使用TLS 1.0、使用TLS 1.1、使用TLS 1.2、使用TLS 1.3,全部打勾,然後按下確定。
不用重新開機,這時去開啟微軟商店就可以正常使用了。
請先確定上網正常,DNS設定正確指向168.95.1.1和8.8.8.8。






2025年5月7日 星期三

小飛機 Telegram 帳戶驗證詐騙訊息

 小飛機 Telegram 帳戶驗證詐騙訊息

未知聯絡者發送

系統通知 檢測到您當前帳戶未通過身份認證,帳戶將在12小時候清除,為避免您的個人隱私極財產損失,請前往下方Spam訊息機器人進行二次認證恢復正常使用。


圖是未知用戶發送的訊息,夾帶詐騙連結,勿點!帳戶註冊日期是2020年2月,驗證電話是台灣。



檢查使用者都是Unknown,非官方帳戶。看來是某人的帳戶被盜了然後竄改頭像。請直接封鎖加刪除。


2025年4月29日 星期二

貨到付款$1199元的跨境詐騙包裹

 收到來自簡訊通知有一件711到貨包裹。想說最近都沒買蝦皮哪來的貨到通知。


配編放入7-11貨態查詢,竟然需要付款。感覺很可疑又不知道金額多少。


開啟手機的OPENPOINT APP,匯入我的包裹查詢,可以看到待取件的收款金額為$1199元。
且是跨境超商,很確定是詐騙包裹。


將關鍵字1199元詐騙放到Google搜尋,可以得到以下資訊。
看來很多人都被詐騙呢。


#1199元 #跨境詐騙包裹 #貨到付款1199