Ransomware napada

poruka: 743
|
čitano: 209.032
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
12 godina
offline
Re: Ransomware napada
Smooth Operator kaže...
m77 kaže...

 Jel ovo znači da čim se ode na ove portale postoji opasnost ili samo ako se ide na reklame i također, je li to opasnost i za privatne korisnike ili samo za firme?

Isprike ako je pitanje glupo.

 Mislim da je drive-by infekcija, ne trebaš ništa klikati i da se svejedno zaraziš. Opasnost je za sve ista.

 Skenirao sam sve s MBAM-om, ništa nije pronađeno, s AV programom također...postoje li još kakvi načini da se provjeri čuči li što na računalu?

15 godina
offline
Re: Ransomware napada
m77 kaže...
Smooth Operator kaže...
m77 kaže...

 Jel ovo znači da čim se ode na ove portale postoji opasnost ili samo ako se ide na reklame i također, je li to opasnost i za privatne korisnike ili samo za firme?

Isprike ako je pitanje glupo.

 Mislim da je drive-by infekcija, ne trebaš ništa klikati i da se svejedno zaraziš. Opasnost je za sve ista.

 Skenirao sam sve s MBAM-om, ništa nije pronađeno, s AV programom također...postoje li još kakvi načini da se provjeri čuči li što na računalu?

 Imaš još Hitman Pro, Avira PC Cleaner, Kaspersky TDSSKiller, Ultra Adware Killer...

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put sub 4.4.2015 18:27 (andi.cro).
17 godina
online
Re: Ransomware napada
andi.cro kaže...

Jednostavno rješenje smo iznašli na Antivirusnoj Temi šta se tiće zaštite od criptovirusa...

Izgleda da ga Comodo Sandbox uspješno izolira a također i jedan programčić imena SecureAplus koji blokira i pita za korisničku interakciju za svaki program koji nema uredan certifikat...

 

LINK

 

 

 

EDIT: Evo i programčić imena VoodoShield ga blokira ( on radi na sistemu PC lokota za sve što se po prvi puta pokušava pokrenuti )

 

LINK

 

 

Nadam se da će nekome pomoći što se tiče buduće zaštite da se ne desi havarija izgubljenih podataka!

SecureAPlus, to je kombinacija nekoliko CloudAV rješenja+lista sigurnih procesa i aplikacija.U praksi to je najelegantnije rješenje, dakle ako eventualno Cloud AV ne detektira gamad opet nema frke.Pošto Malware nije na sigurnoj listi programa, odma je direktno blokiran i eto problem je rješen.

 

http://www.secureaplus.com/Main/what_is_the_difference.php

 

 

VoodooShiled je zapravo klasičan HIPS program(kao i Comodo), ali on uz to još ima i neke druge vrlo korisne dodatke.U praksi takav alat je sam po sebi i više nego dovoljan za zaštitu Windowsa, i uz njega ti ne treba/nema smisla nikakav klasičan Realtime Antivirus, koji često puta zakaže i eto sranja.No opet kao i kod svakog HIPS rješenja, opet ide napomena da to nikako nije alat za prosječnog korisnika.Takav korisnik se ne snalazi baš najbolje, pa kad nekaj zabrlja sa HIPS alatom eto problema preko glave.Kaj se tiče zaštite tokom surfanja, ovakav alat je odličan pod uvjetom da korisnik zna koristit takav alata.No ako korisnik nekaj zezne, može shebat i Windowse jer če blokirat ili dozvoli ono kaj treba i ne treba tak to obično ide.

 

https://voodooshield.com/

 

 

Kaj se tiče zaštite tokom surfanja, za normalnog korisnika najbolje rješenje je klasično blokiranje loših stranica, koje ide preko raznih alata za tu namjenu.Ako prosječan korisnik hoče bit još sigurniji, onda je bolje da se uhvati browser dodatka kao več puno puta spomenuti"NoScript".S njime nikako ne može smrdat Windowse, jer takav alat postavi štit samo u Browseru i ništa drugo.

 

http://www.bug.hr/forum/topic/sigurnosni-softver/ultimativna-antivirus-tema-po/12723.aspx?page=1006&jumpto=4129302&sort=asc&view=flat

 

Večina korisnika traži zaštitu koja šuti i radi, i ne pita ništa previše dakle to je onaj klasičan Antivirusni program.No takva zaštita obično ima dosta rupa, i onda eto problema kad navali gamad jer AV ne izbacuje nikakva upozorenja a Windowsi su u banani.Ali to je tako realnost u praksi, večina če i dalje koristit klasičnu zaštitu zato jer je HIPS alat prekompliciran i greške mogu bit fatalne.

 

HIPS alati svakave vrste i kombinacija, to se u praksi nikada ne preporuča/a pogotovo ne instalira na Windowse za kojima sjedi prosječan korisnik.Iako možda na prvi pogled to nisu komplicirani alati, u praksi kaj se tiče prosječnog koirsnika, to su sve samo ne jednostavni sigurnosni programi.

 

http://www.radiocrash.net/category/category/ekipa
Poruka je uređivana zadnji put ned 5.4.2015 17:10 (rambox).
15 godina
offline
Ransomware napada

Evo još jedan dobar način za online sigurnost...

 

Steganos Online Shield VPN (100% Discount)

 

Steganos Online Shield VPN protects your IP address. This way, hackers can no longer identify you as a potential victim. Ads on websites are blocked.
Steganos Online Shield VPN encrypts your data traffic with the highly secure AES-256-bit method. This way, you are protected from cyber criminals in every WiFi,LAN and wireless network (3G, LTE/4G,EDGE und GPRS)
The integrated Internet Anonym technology hides your identity online and makes tapping into your personal data difficult.
State-of-the-art technology like AES-256-VPN and the new Multiplex-Filter follow your command. You are in control.

Some people are so poor... all they have is money!
16 godina
odjavljen
offline
Ransomware napada

Vi ste sad tu nabacali jedno 50 tih programa koji bi mogli pomoći a nikom ne pada na pamet da su pogođene firme sa 50+ zaposlenika od kojih ni 10% nije ni približno dovoljno sposobno da se služi tim alatima. Sysadmini bi imali pune ruke posla oko slučajnog brljanja po postavkama, disableanja svega i svačeg te glavnog problema - ako je (ab)user naumio da otvori PDF koji mu je poslan sa domene pbz@krfmljvhuvljbuv.com, on će ga otvoriti jer će svaki put kliknuti na "Allow" i "Confirm exception". Džabe sva ta zaštita - jedino rješenje je dnevni offsite/offline backup.

 

A da ne govorim koliko bi koštale silne licence, problemi sa nekompatibilnosti (jedna naša app se mora dodavati kao exception u DEPu i whitelistati na antivirusima jer zbog silnih P/Invokeova svakom HIPSu izgleda kao virus....

My name is Legion... For we are many!
12 godina
neaktivan
offline
Ransomware napada

Brain.exe

TD people now you are on my Death Note
15 godina
offline
Re: Ransomware napada
Sum_of_all_fears kaže...

Vi ste sad tu nabacali jedno 50 tih programa koji bi mogli pomoći a nikom ne pada na pamet da su pogođene firme sa 50+ zaposlenika od kojih ni 10% nije ni približno dovoljno sposobno da se služi tim alatima. Sysadmini bi imali pune ruke posla oko slučajnog brljanja po postavkama, disableanja svega i svačeg te glavnog problema - ako je (ab)user naumio da otvori PDF koji mu je poslan sa domene pbz@krfmljvhuvljbuv.com, on će ga otvoriti jer će svaki put kliknuti na "Allow" i "Confirm exception". Džabe sva ta zaštita - jedino rješenje je dnevni offsite/offline backup.

 

A da ne govorim koliko bi koštale silne licence, problemi sa nekompatibilnosti (jedna naša app se mora dodavati kao exception u DEPu i whitelistati na antivirusima jer zbog silnih P/Invokeova svakom HIPSu izgleda kao virus....

 Slažem se, nažalost je to tako kako veliš ali dobro je da ljudi znaju da ipak postoje načini kako se zaštititi i ukazali smo im na njih pa ko voli nek izvoli!

 

Kroz temu su ljudi dobili dojam da ih ništa ne može zaštititi od takvih napada i da je backup jedino rješenje ali želim/mo ukazati na neka rješenja koja su ipak učinkovita i u prevenciji.

 

Nek ljudi znaju pa neka si odluče za ubuduće da li žele ili ne instalirati dodatnu zaštitu i naučiti se koristiti njome!

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put pon 6.4.2015 13:33 (andi.cro).
16 godina
neaktivan
offline
Ransomware napada

Vratili su se na distribuciju mailovima:

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
13 godina
offline
Ransomware napada

Ima li netko zivi uzorak i moze ga poslati, uploadati ili whatever ?

 

ja
10 godina
neaktivan
offline
Re: Ransomware napada
analiza kaže...

Molio bih vas ako nije problem da mi posaljete adresu BTC novcanika ako ste uplacivali za povratak podataka. Bavim se analizom cijele te industrije. 

 

Moze ovdje na thread ili kao privatna poruka. 

 

Evo adrese BTC novčanika na koji smo uplatili i dobili podatke nazad, doduše iskreno neznam što planirate iz toga izvući:

 

1DBqNLNMYeyvB45KRHuLH12cXqKakV41kK

16 godina
offline
Re: Ransomware napada
Total13 kaže...
. doduše iskreno neznam što planirate iz toga izvući:

..

 -svaki ključ ima neku formulu.. više uzoraka može pomoći kod dekripcije. Ako ništa drugo (jer je bruteforce nedostižan juzerima), zbog samog tipa ključa.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
10 godina
neaktivan
offline
Ransomware napada

Ni MoRH nije pošteđen. A čuo sam da im je sigurnost na zavidnoj razini...

 

http://www.ictbusiness.info/vijesti/morh-pokleknuo-ransomware-hara-hrvatskom

16 godina
offline
Re: Ransomware napada
gorguc kaže...

Ni MoRH nije pošteđen. A čuo sam da im je sigurnost na zavidnoj razini...

 

http://www.ictbusiness.info/vijesti/morh-pokleknuo-ransomware-hara-hrvatskom

 -po mojim izvorima (i feelingu..) izvor je java, banke, certifikati (manje mail) naravno i surfanje po portalima ali skripta se nebi ni izvršila da npr nema jave... Tad nikakva sigurnost ne pomaže, jer je certifikat upravo osnova takve sigurnosti, prolazi.. + zero day. Naravno, nedopustivo je ako oni nemaju npr odgovarajući backup (tad nečije dupe mora napustiti fotelju, zapravo u svakoj firmi tako treba biti..). Svatko za sebe trba znati procijeniti rizike i odgovarajuću zaštitu, redundanciju, downtime.. i imati (ili nemati) odgovor kad se to desi. Poplava, požar, udar komete, rat, nestanak struje ... i virus. Ista stvar. Vjerujem da je unazad mjesec dana znatno skočila prodaja diskova (HDD). Ljudima često treba udarac (u dupe, jer tamo mozak spava) da bi se trgnuli. Institucije djeluju jednako jer su na kraju ipak ljudi oni koji to odrađuju.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
17 godina
offline
Ransomware napada

Malo novosti o novoj vrsti koja je stigla:

 

 

http://www.informacija.rs/Virus/Novi-ransomware-CrypVault-sifruje-i-izoluje-fajlove-oponasajuci-antivirus.html

 

Istraživači iz kompanije Trend Micro otkrili su novi kripto-ransomware nazvan CrypVault koji šifruje fajlove, i čini da oni izgledaju kao da ih je izolovao antivirus. Antivirusni softver obično smešta u karantin fajlove koji mogu da prouzorkuju štetu infiicanom sistemu.

Malver zatim traži otkup, da bi na kraju preuzeo malver koji krade informacije.

On dospeva na računare tako što korisnici na prevaru preuzmu i otvore maliciozni email atačment - JavaScript fajl koji preuzima sa svog severa za komandu i kontrolu (C&C server) četiri fajla - sam ranosmware, sDelete (Microsoftov Systeinternal alat koji će biti korišćen za brisanje fajlova a koji malver preimenuje u audiodg.exe), GnuPG (open source kriptografski alat koji će biti preimenovan u svchost.exe) i GnuPG library fajl (malver će ga preimenovati u iconv.dll). Preuzeti fajlovi se čuvaju u %UserTemp% folderu.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
16 godina
neaktivan
offline
Re: Ransomware napada
Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
10 godina
neaktivan
offline
Re: Ransomware napada
gorguc kaže...

Ni MoRH nije pošteđen. A čuo sam da im je sigurnost na zavidnoj razini...

 

http://www.ictbusiness.info/vijesti/morh-pokleknuo-ransomware-hara-hrvatskom

 

Pogledao sam ekskluzivan intervju sa Kristinom Posavec u linku i ... gle nemože mi reći: "koji nasumce, tako se zapravo i zove ransomware...", a da ja onda mislim da imamo "prave ljude na pravom mjestu" :)

 

Mislim ne poznam žensku, neznam njene sposobnosti ali ovakva izjava ...

 

Što se tiće krivljenja "pornografije i stranica sa ilegalnim crackovima", evo mislim da je to stara prića jer kao što se već nekoliko puta reklo, vjerojatno je došlo kroz reklame na pravim katoličkim i legalnim sajtovima, tak da ono, jedina pametna je bila o rađenju backupa ...

Poruka je uređivana zadnji put pet 10.4.2015 8:31 (Total13).
12 godina
neaktivan
offline
Ransomware napada

Jedan moj "privatni korisnik" je jucer spusio ransomware. Nakon sto je virus upao na komp, sve office dokumente + pdf + jpg je kriptirao i dodao im .ecc ekstenziju. Korisnik se pomirio s gubitkom podataka. Dio datoteka na NAS-u je takodjer stradao, ali ni one nisu bile od neke prevelike vaznosti.

Ono sto moze pomoci u prevenciji je svakako edukacija korisnika. Ne otvarati sumnjive mailove. Nikako ne otvarati zip datoteke unutar sumnjivih mailova.

 

Mi u korporativnom okruzenju koristimo "proxy + antispam u oblaku" rjesenje, konkretno od barracude, i takva je prevencija izuzetno ucinkovita i rijesava problem na izvoru, ne dajuci mu da se priblizi racunalu. Na zalost takva rijesenja dolaze sa visokom cijenom, ali ipak kosta manje nego slati po 400eur po racunalu za otkljucavanje datoteka.

*dobitnik i7-4790K!, battlelog: B4stardo_CRO
11 godina
offline
16 godina
offline
Re: Ransomware napada

- izbjegavajte forum.hr.. par sati, virus. Axpergle.W

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put pon 13.4.2015 19:25 (ihush).
16 godina
neaktivan
offline
Re: Ransomware napada
Evo dekriptora novog,svaka cast na ovome alatu,ako pomogne.
https://noransom.kaspersky.com/
Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
17 godina
odjavljen
offline
Re: Ransomware napada
Smooth Operator kaže...
Evo dekriptora novog,svaka cast na ovome alatu,ako pomogne.
https://noransom.kaspersky.com/

 

Može netko iz prve ruke potvrditi da ovo radi?

Freak Show Inc.
16 godina
neaktivan
offline
Ransomware napada
Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
13 godina
neaktivan
offline
Re: Ransomware napada
A true man is not how much liquor he can drink,nor how much asses he can whip,a true man is how he takes care of his family and handles himself in crisis.
10 godina
neaktivan
offline
Re: Ransomware napada
Smooth Operator kaže...
Evo dekriptora novog,svaka cast na ovome alatu,ako pomogne.
https://noransom.kaspersky.com/

 

Naravno, ako imate sreću u nesreći da vas pogodi baš ta verzija Cryptolockera. Nije to univerzalni alat koji uvijek pomaže ali dobro je znati da ponekad ima nade.

 

Inače baš me zanima da li administratori Tportala prate ovu stranicu, ako je Smooth objavio izvod iz loga gdje se vidi sa kojih adresa (banner sevica) dolazi mogući exploit onda bi to trebali i oni pratiti.

 

By the way Smooth, u cijeloj ovoj nesretnoj priči sa cryptolockerima koja se vuče zadnjih mjesec dana tvoji postovi su bili korisniji i informativniji od www.cert.hr

17 godina
online
Re: Ransomware napada

Kaj se tiče tog prvog linka, na Chrome i Firefox ništa se ne događa osim kaj se vidi određeni tekst.Na starom IE 8 iskače prozor, pa nudi ovu php datoteku koja je zapravo bezopasna.

 

https://www.virustotal.com/en/url/4290713ba41d3ac6e88badd229c3136649ddf39a13e8cc68fcad01bf2ea104a9/analysis/1429026831/

 

https://www.virustotal.com/hr/file/c17f46b52a5b97517346af7bca03e401f028129378fae1ea899c7657288eb864/analysis/1429020767/

 

Drugi link ili lokacija je trenutno krepala, no bez obzira na to tu ima ili je bilo raznih napasnika, i tu adresu odma blokira BitdefenderTraficLight.

 

https://www.virustotal.com/hr/url/125509c59facf142900e78900d0eed4bbbaf0a5c8c94760647fd4e31b1f4ff07/analysis/1429024497/

 

Treči link trenutno ne radi, no opet i tu može bit svašta samo ništ dobroga.

 

https://www.virustotal.com/hr/url/0ef58fdf633d4366a23a15da3389268cf15ae4fbe8309819a66bd6d19776eaed/analysis/1429023483/

 

To je sve testirano u VirtualBox, a kaj se tiče starog Internet Explorer 8, normalno tu je aktivna Java+SilverLight pa onda i Flash Player za IE.Tu je instaliran i trofazni i rupičasti Adobe PDF Reader, dakle u akciji je stari browser+klasično društo puno sigurnosnih Browser rupetina.

http://www.radiocrash.net/category/category/ekipa
Poruka je uređivana zadnji put uto 14.4.2015 17:54 (rambox).
16 godina
neaktivan
offline
Re: Ransomware napada
Pozdrav,reklame se rotiraju,imao sam jos korisnika jucer koji su otvarali tportal i nema nista u logovima.

Ocigledno jedna ili vise reklama u rotatoru koja cini probleme.

Danas nitko nema ovakvih problema s tportalom. Pretpostavljam da 3rd party advertising server je kriv za ovo sve, a tportal je samo htio stogod ubost od reklama.
Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
15 godina
offline
Re: Ransomware napada
CapetanNemo kaže...
Smooth Operator kaže...
Evo dekriptora novog,svaka cast na ovome alatu,ako pomogne.
https://noransom.kaspersky.com/

 

Naravno, ako imate sreću u nesreći da vas pogodi baš ta verzija Cryptolockera. Nije to univerzalni alat koji uvijek pomaže ali dobro je znati da ponekad ima nade.

 

 

 Evo da još malčice proširimo Nadu 

 

RakhniDecryptor

 

XoristDecryptor

 

RectorDecryptor

 

Možda zatreba nekome...

 

Some people are so poor... all they have is money!
15 godina
offline
Ransomware napada

Jedno pitanje u vezi zaštite od ove gamadi: Kakva je zaštita rad u User accountu, znači u accountu koji nema administratorske ovlasti?

Nova poruka
E-mail:
Lozinka:
 
vrh stranice