Ransomware napada

poruka: 743
|
čitano: 209.057
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
offline
Ransomware napada
Some people are so poor... all they have is money!
13 godina
neaktivan
offline
Ransomware napada

Kod mene je slučaj da su svi dokumenti i slike dobili nastavak .ccc.

Probao sam sa par antivirusnih alata ali ništa ne pomaže.

Imate li neki savjet?

17 godina
offline
Re: Ransomware napada
keymaster kaže...

Kod mene je slučaj da su svi dokumenti i slike dobili nastavak .ccc.

Probao sam sa par antivirusnih alata ali ništa ne pomaže.

Imate li neki savjet?

 

Mozda ti ovo moze pomoc...

 

.CCC Virus File Extension Virus Removal

 

 

...ali nemoj se previse nadat...

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put pon 23.11.2015 9:53 (djigibao).
13 godina
neaktivan
offline
Ransomware napada

Problem je što te dokumente imam vanjskoj ladici,dao mi je prijatelj kao backup računala prije nego je izbrisao sistem.

Pojma nemam što napraviti.

17 godina
offline
Re: Ransomware napada
Samo stvari na tom disku su ti u banani ili i na tvom PC-u?

Najvjerojatnije da se mozes pozdravit s stvarima na tom disku koje je malware enkriptirao.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
13 godina
neaktivan
offline
Re: Ransomware napada

Kad je vidio da ne može otvoriti dokumente,kopirao ih na ladicu i stavio nove windowse.

Onda skužio da ih ni nakon nove instalacije ne može otvoriti pa mi je dao taj backup na ladici da vidim jel mogu što napraviti.

Ja sam folder provukao koz par antivirusnih alata ali situacija uvijek ista.

17 godina
offline
Re: Ransomware napada
Antivirusni programi tu ne pomazu.
Datoteke su kriptirane i mogu se samo otkljucati s kljuc koji moras platiti.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Ransomware napada

Ili uz neki dekriptor, Kaspersky je nedavno izbacio takvo neŠto za neke vrste criptolockera.

Some people are so poor... all they have is money!
12 godina
offline
Re: Ransomware napada

koja je preporuka za zastitu od tih ransomware virusa ili kako se to vec zove? Nisam bas u toku tek sad otkrio ovu temu.

 

dosad koristim jedino win defender, ublock origin i traffic light...koristim chrome 

17 godina
offline
Re: Ransomware napada
BACKUP!!!

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
12 godina
offline
Re: Ransomware napada

A onaj MBAE ili od BitDefendera slican alat? Jesu oni protiv toga ili neceg drugog?

17 godina
online
Re: Ransomware napada
roby27 kaže...

koja je preporuka za zastitu od tih ransomware virusa ili kako se to vec zove? Nisam bas u toku tek sad otkrio ovu temu.

 

dosad koristim jedino win defender, ublock origin i traffic light...koristim chrome 

Malo si mi slabašan sa zaštitom, pogledaj dolnji link i brzo buš videl da ti fali najbitniji dio zaštite.

 

http://www.bug.hr/forum/topic/komentari-it-vijesti/hrvati-opet-zrtve-ransomwarea/232314.aspx?page=0&jumpto=4835979&sort=asc&view=flat

 

 

https://www.malwarebytes.org/antiexploit/index.html
15 godina
offline
Re: Ransomware napada
roby27 kaže...

A onaj MBAE ili od BitDefendera slican alat? Jesu oni protiv toga ili neceg drugog?

 MBAE ce te zastititi od 95% criptolockera a backup na drugom disku kojeg nemas stalno prikopcanog te 100% stiti od enkripcije!

Some people are so poor... all they have is money!
16 godina
neaktivan
offline
Ransomware napada

Tko može neka blokiran na firewallu: 46.172.83.0/24

 

Ide nova kampanja s v4 CryptoWalla.

 

https://isc.sans.edu/diary/BizCN+gate+actor+sends+CryptoWall+4.0/20409

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
17 godina
offline
Re: Ransomware napada
Moze i u HOSTS?
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
16 godina
neaktivan
offline
Re: Ransomware napada
djigibao kaže...
Moze i u HOSTS?

 Hosts nemože blokirati IP adrese, nego samo resolvati domene u neke druge IP adrese.

 

Moguće je da ove sve nabrojane domene na linku dodaš i staviš da se resolvaju na 127.0.0.1

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
17 godina
offline
Ransomware napada

Obavjest sa Njuskala:

 

"Važna obavijest

Primijetili smo pokušaje lažnog predstavljanja e-poštom, upućene našim korisnicima. Ako ste primili e-poštu sadržaja “Neko je zainteresovan za vaš oglas!” , a predstavlja se kao Njuškalo, molimo vas da nikako ne otvarate e-poštu, ne klikate na linkove u e-pošti te ne preuzimate sadržaj. Sadržaj e-pošte vodi na instalaciju tzv. ransomware-a (maliciozni program koji kriptira sadržaj diska)."

 

 
 

 

"Ukoliko kliknete i instalirate aplikaciju (download ransomware-a) velika je mogućnost da zarazite računalo i kriptirate sadržaj diska. Preporuka je da izradite kopiju podataka na nekom eksternom mediju za pohranu podataka USB key, eksterni disk.

Ako imaš pitanja ili ti je potrebna pomoć, slobodno nam se obrati na adresu podrska@njuskalo.hr ili na broj 01.6500.953."

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Ransomware napada
13 godina
neaktivan
offline
Ransomware napada

Znate li možda kako u mreži pronaći izvorno računalo s kojeg je krenula zaraza? Imamo umreženo desetke računala koji share-aju određene direktorije i zaraza se proširila. Može li se i kako pronaći krivac u mreži?

13 godina
neaktivan
offline
Ransomware napada

Kod mene na poslu su blokirali svasta(ne znam tocno sto) i javili se mailom navodno da traze tolko i tolko. Odgovorio im nas ITjevac da je on student i da nema tolko para. Kazu : ti onda plati pola i rijeseno.

Bar imaju smisla za humor :)

16 godina
offline
Re: Ransomware napada

@akuljana

A obično na izvornom računalu kod kojeg je krenula zaraza se promjeni smlika radne površine i/ili kod ponovnog pokretanja PC-a se pojavi pop-up prozor s obavijesti da su datoteke kriptirane, bla,bla...On tada kriptira ostale sharane mape/pogone i sl. i na tim kompovima iz iskustva ne ostavlja obavijesti.

mag.inf
Poruka je uređivana zadnji put pet 11.12.2015 15:49 (bugi.kc).
17 godina
neaktivan
offline
Ransomware napada

Nisam imao prilike pogledati ali pošto su kriptirane datoteke nove vjerojatno bi trebao creation date biti novi pa vidjeti na kojem je računalu najstariji datum tj. vrijeme kreiranja.

Dont believe what you are told. Double check.
16 godina
offline
Ransomware napada

zanima me može li netko potvrditi ili demantirati (pitam kolege forumaše čija su računala zaražena s cryptolockerom) jesu li kriptirani folder/file koji imaju u nazivu hrvatske dijakritičke znakove ?

 

za slučaj da se nitko ne javi s potvrdom/demantom, zamolio bi kolegu @djigibao da napravi jedan test.

 

1. kreirati dva foldera, jedan folder u nazivi treba imati npr. izvješće, a drugi izvjesce

2.kreirati jedan .jpg, jedan word, jedan excel i jedan .txt file , od toga 4 trebaju biti s hrvatskim znakovima (ć,č,đ,š,ž), a 4 bez hrvatskih znakova

3. sve datoteke spremiti u  ta dva foldera (dakle 4 s hrvatskim znakovima i 4 bez hrvatskih znakova identičnog naziva)

4. pokrenuti cryptolocker( po mogučnosti više verzija) i javiti rezultate.

 

 

pozor za korisnike EAV i ESS ver 8.xxx!

 

internetom kruži payload koji s vrlo jednostavnom .vbs skriptom potpuno briše (silent mode) EAV ili ESS ver. 8.xxx s računala. za verziju 9.xxx nemam podatak briše li ili ne, tako da bi bilo dobro da se što prije nadogradi antivirus na najnoviju verziju (9.xxx)

 

 

 

 

 

 

 

Poruka je uređivana zadnji put ned 13.12.2015 14:52 (total).
17 godina
offline
Re: Ransomware napada
total kaže...

za slučaj da se nitko ne javi s potvrdom/demantom, zamolio bi kolegu @djigibao da napravi jedan test.

 

1. kreirati dva foldera, jedan folder u nazivi treba imati npr. izvješće, a drugi izvjesce

2.kreirati jedan .jpg, jedan word, jedan excel i jedan .txt file , od toga 4 trebaju biti s hrvatskim znakovima (ć,č,đ,š,ž), a 4 bez hrvatskih znakova

3. sve datoteke spremiti u  ta dva foldera (dakle 4 s hrvatskim znakovima i 4 bez hrvatskih znakova identičnog naziva)

4. pokrenuti cryptolocker( po mogučnosti više verzija) i javiti rezultate. 

 

 

Evo druze jedan brzi test s 3 cryptolocker-a (mozda su 2 ista), ako treba jos javi...

 

Slika 3 fajla i provjera na VT:

 Rezultati testa 1, 2, 3 fajla:

 
 
 

Evo folderi s datotekama:

 Pokrecem 1 Crypto i evo njegove stete:

 Pokrecem 2 Crypto i evo njegove stete:

 Pokrecem 3 Crypto i evo njegove stete:

 

========================================================

 

UPDATE:

Evo jos dva:

 

Rezultat s VT za 1:

 Steta nakon 1:

 Rezultat s VT za 2:

 

Steta nakon 2:

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put pon 14.12.2015 0:09 (djigibao).
16 godina
offline
Ransomware napada

znači, svi su kriptirani osim predzanjeg ? ili je i on kriptiran (ne vidim promjenu u nazivu ) ?

 

zahvaljujem na trudu :)

 

 

17 godina
offline
Re: Ransomware napada
total kaže...

znači, svi su kriptirani osim predzanjeg ? ili je i on kriptiran (ne vidim promjenu u nazivu ) ?

 

zahvaljujem na trudu :)

 

 

 Mislis na ovu sliku?

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
16 godina
offline
Ransomware napada

je, na tu sliku mislim

 

prva tri su svi verzija 4, a jedna od radnji v4 je terminiranje infekcije ako OS local language nije podržan.

v4 ne podržava ove jezike

Russian, Kazakh, Ukrainian, Uzbek, Belarusian, Azeri, Armenian, Kyrgyz, Georgian

 

imaš više na ovom linku 

17 godina
offline
Re: Ransomware napada
total kaže...

je, na tu sliku mislim

 

prva tri su svi verzija 4, a jedna od radnji v4 je terminiranje infekcije ako OS local language nije podržan.

v4 ne podržava ove jezike

Russian, Kazakh, Ukrainian, Uzbek, Belarusian, Azeri, Armenian, Kyrgyz, Georgian

 

imaš više na ovom linku 

 

Kritoptirano je unutra...

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Ransomware napada

Ma libo njega đon za jezike, on gleda extenziju...ili ???

Some people are so poor... all they have is money!
17 godina
online
Re: Ransomware napada
andi.cro kaže...

Ma libo njega đon za jezike, on gleda extenziju...ili ???

Rusi su tolko kulturni jel, i onda ne kriptiraju one koji tipkaju po Ruski pa nema frke.

 

http://www.bug.hr/forum/topic/sigurnosni-softver/ultimativna-antivirus-tema-po/12723.aspx?page=1289&jumpto=4839150&sort=asc&view=flat

https://www.malwarebytes.org/antiexploit/index.html
Nova poruka
E-mail:
Lozinka:
 
vrh stranice