Ransomware napada

poruka: 743
|
čitano: 209.062
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
9 godina
neaktivan
offline
Ransomware napada

Pozdrav,

 

Izgleda da je i netko od mojih pokupio ransomware, CryptoWall, imamo backup na sreću, no kako na učinkoviti način spriječiti uopće pojavu takvog smeća? Za sada mi je u planu kupiti više licenci za KIS, ili neki drugi AV software. Kako spriječiti da dođe do enkripcije podataka na dijeljenim diskovima, ukoliko korisnik ima W prava na određenu mapu? Što da preventivno stavim na ostala računala, odnosno skreniram prije nego se ransomware aktivira, MBAM? Ili nešto drugo?

16 godina
offline
Re: Ransomware napada

Kod nas je ovako:

 

-proxy koji onemogućuje skidanje izvršnih datoteka, kao i blokiranje određenih stranica, reklama i sl.

-na računalu ESET (ok, to i nije nešt, vjerojatno neće pomoći)

-Malware Anti-Exploit

-u web preglednicima instaliran AdBlocker

-onemogućeno u samim windowsima kroz GroupPolicy pokretanje izvršnih datoteka u UserProfile folderu (kompletni sa appdata i ostali uz neke iznimke)

 

Za sada je ok..

mag.inf
Poruka je uređivana zadnji put pet 5.2.2016 16:51 (bugi.kc).
9 godina
neaktivan
offline
Re: Ransomware napada
bugi.kc kaže...

Kod nas je ovako:

 

-proxy koji onemogućuje skidanje izvršnih datoteka, kao i blokiranje određenih stranica, reklama i sl.

-na računalu ESET (ok, to i nije nešt, vjerojatno neće pomoći)

-Malware Anti-Exploit

-u web preglednicima instaliran AdBlocker

-onemogućeno u samim windowsima kroz GroupPolicy pokretanje izvršnih datoteka u UserProfile folderu (kompletni sa appdata i ostali uz neke iznimke)

 

Za sada je ok..

 Thanks, bugi.

 

Za sada mi na brojku od 5 računala, proxy i ostala čudesa nisu nažalost riješenje, uz policy da svi nose što stignu i ponašaju se na računalima kao da su doma. Problem, odnosno ono što me muči je ovaj mrežni disk, istina, svaki korisnik ima prava pisanja samo u svoju mapu na njemu, ali...

Osim tog mrežnog diska kojemu je uloga NAS i backup, dodatno ću upogoniti još jedan disk, na koji će se raditi tjedni/mjesečni backup.

 

Za sada ću pokušati uvesti politiku da se računala skeniraju MBAM-om, da svi imaju ADB, jer koriste nažalost svoja računala, pa ih ne mogu prisiliti na druga riješenja, i da se kupi licenca za KIS, NOD ili nešto drugo. Što bi mi preproučili?

 

Možda bi bilo super da netko od ekipe, koja ima više iskustva napravi sticky ili neki how-to.

 

15 godina
offline
Re: Ransomware napada
solaris kaže...

 

Za sada mi na brojku od 5 računala, proxy i ostala čudesa nisu nažalost riješenje, uz policy da svi nose što stignu i ponašaju se na računalima kao da su doma. Problem, odnosno ono što me muči je ovaj mrežni disk, istina, svaki korisnik ima prava pisanja samo u svoju mapu na njemu, ali...

Osim tog mrežnog diska kojemu je uloga NAS i backup, dodatno ću upogoniti još jedan disk, na koji će se raditi tjedni/mjesečni backup.

 

Za sada ću pokušati uvesti politiku da se računala skeniraju MBAM-om, da svi imaju ADB, jer koriste nažalost svoja računala, pa ih ne mogu prisiliti na druga riješenja, i da se kupi licenca za KIS, NOD ili nešto drugo. Što bi mi preproučili?

 

Možda bi bilo super da netko od ekipe, koja ima više iskustva napravi sticky ili neki how-to.

 

 1.Backup

 2.Jel spomenuh Backup?

 3.Uz neki standardni AV, kupiti licencu za Malwarebytes Anti-Exploit i staviti sve moguće kvačice u njegovim opcijama

 4.Na svaki browser (preporuka modificirani Chrome) staviti uBlock Origin

 5.Korisnici ne smiju imati Admin račune

 6.Educirati korisnike da ne klikaju na sve i svašta ko muhe bez glave i da prije otvaranja privitaka provjere tko im to zaista i šalje a ako se žele glupirati, neka se glupiraju kroz "Sandboxie"

 7.Ažuriran OS sa svim preporučenim postavkama

 8.Nije na odmet staviti Open DNS adrese umjesto defoltnih

 9.E da...još da spomenem i najvažniju stvar: Backup ;)

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put sub 6.2.2016 15:48 (andi.cro).
9 godina
neaktivan
offline
Re: Ransomware napada
andi.cro kaže... 

 1.Backup

 2.Jel spomenuh Backup?

 3.Uz neki standardni AV, kupiti licencu za Malwarebytes Anti-Exploit i staviti sve moguće kvačice u njegovim opcijama

 4.Na svaki browser (preporuka modificirani Chrome) staviti uBlock Origin

 5.Korisnici ne smiju imati Admin račune

 6.Educirati korisnike da ne klikaju na sve i svašta ko muhe bez glave i da prije otvaranja privitaka provjere tko im to zaista i šalje a ako se žele glupirati, neka se glupiraju kroz "Sandboxie"

 7.Ažuriran OS sa svim preporučenim postavkama

 8.Nije na odmet staviti Open DNS adrese umjesto defoltnih

 9.E da...još da spomenem i najvažniju stvar: Backup ;)

Backup && Backup. Slažem se sa time.

 

Nažalost, korisnici zasada koriste svoja prijenosna računala, tako da tu nažalost ne mogu zadirati previše što se tiče korisničkih prava, a i odgovorna osoba je toga svjesna. Zasada razmatramo Kaspersky Internet Security i ESET NOD, no zanima me kakva je situacija na polju besplatnih riješenja, što bi bilo preporučljivo da nudi aktivnu zaštitu i neku vrstu FireWalla? Isto vrijedi i za gore spomenuti Malwarebytes Anti-Exploit.

 

Hvala

 

17 godina
offline
Re: Ransomware napada

Posto vidimo da su korisnici neki "ne pitaj me nista u vezi antivirusa" ja bi ti preporucio za njih Bitdefender (Internet Security) jer je on bas za takve n00b usere.
Ima autopilot koji sve obavlja sam, takodjer ima i opciju zastite od Ransomware-a na zadanim folderima.

Svako prije bilo kakve kupnje savjetujem da isprobaju doticni (ili bilo koji drugi) program besplatno na 30 dana.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put sub 6.2.2016 17:04 (djigibao).
9 godina
neaktivan
offline
Re: Ransomware napada
djigibao kaže...

Posto vidimo da su korisnici neki "ne pitaj me nista u vezi antivirusa" ja bi ti preporucio za njih Bitdefender (Internet Security) jer je on bas za takve n00b usere.
Ima autopilot koji sve obavlja sam, takodjer ima i opciju zastite od Ransomware-a na zadanim folderima.

Svako prije bilo kakve kupnje savjetujem da isprobaju doticni (ili bilo koji drugi) program besplatno na 30 dana.

 Nažalost. Za sada iz financijskih razloga, na inzistiranje glavnog i odgovornog, moramo koristiti besplatna riješenja, odnosno uputiti svoje nesretnike na isto. p.s. CryptWall mi se je provukao kraj Avire. S čime bi bilo preporučljivo očistiti inficirano računalo?

16 godina
offline
Re: Ransomware napada

S ničim. Ransomware kada obavi svoj posao (kriptira datoteke) sam sebe obriše. Najbolje format, novi windowsi i vraćanje podataka iz backupa.

mag.inf
9 godina
neaktivan
offline
Re: Ransomware napada
bugi.kc kaže...

S ničim. Ransomware kada obavi svoj posao (kriptira datoteke) sam sebe obriše. Najbolje format, novi windowsi i vraćanje podataka iz backupa.

 Tako sam i msilio. Imam neke datoteke na drugom disku koje nisu inficirane, pa sam mislio izbjeći formatiranje.

14 godina
neaktivan
offline
Re: Ransomware napada

Probaj ovako - http://www.howtogeek.com/209080/how-to-restore-previous-versions-of-a-file-on-any-operating-system/

 

"Just locate a file in Windows Explorer, right-click it, select Properties, and click the Previous Versions tab. You’ll see any available previous versions."

Poruka je uređivana zadnji put ned 7.2.2016 18:35 (Marko :D).
16 godina
offline
Re: Ransomware napada
solaris kaže...
djigibao kaže...

Posto vidimo da su korisnici neki "ne pitaj me nista u vezi antivirusa" ja bi ti preporucio za njih Bitdefender (Internet Security) jer je on bas za takve n00b usere.
Ima autopilot koji sve obavlja sam, takodjer ima i opciju zastite od Ransomware-a na zadanim folderima.

Svako prije bilo kakve kupnje savjetujem da isprobaju doticni (ili bilo koji drugi) program besplatno na 30 dana.

 Nažalost. Za sada iz financijskih razloga, na inzistiranje glavnog i odgovornog, moramo koristiti besplatna riješenja, odnosno uputiti svoje nesretnike na isto. p.s. CryptWall mi se je provukao kraj Avire. S čime bi bilo preporučljivo očistiti inficirano računalo?

  Samo što ti Avira free nije free za komercijalnu upotrebu. Kao ni Malwarebytes Antiexploit i slični. Jedini od poznatijih koji ti je free za komercijalnu upotrebu je COMODO. 

Poruka je uređivana zadnji put ned 7.2.2016 19:32 (plavi08).
17 godina
offline
Ransomware napada
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
17 godina
offline
Comodo Firewall vs Encryptors

Comodo firewall kada se pametno namjesti moze stiti komp jako dobro.

Sve mozete pogledati u videu:

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
16 godina
offline
Re: Ransomware napada

 Kao što rekoh. COMODO je tu jedini od poznatijih. Naravno ako zanemarim MS.

17 godina
offline
Ransomware napada

Evo jedno pitanjce vezano za ransomver.

 

Na 3 računala je instaliran Dropbox. Jedno od tih računala, na kojem nema bitnih podataka (osim onih u Dropboxu) pokupilo je .mp3 Teslacrypt i isti je zakodirao sve u Dropboxu. Naravno, takvi fajlovi su se sinhronizirali i na preostala dva računala.

 

E sad, relativno brzo sam skužio što se zbiva (na jednom računalu još nije došlo ni do potpune sinhronizacije), deaktivirao sam sinhronizaciju na svim računalima preko web-sučelja Dropboxa, iz direktorija .dropbox.cache kopirao sam originale svih datoteka nazad (dakle nekriptirane). Sâm Dropbox nudi vraćanje stanja na serveru na neko prethodno stanje - zadnjih mjesec dana, ali meni je trebalo manje od 24 h - pa sam ih zamolio da to i naprave. Do tad se ne spajam na Dropbox i ne sinhroniziram ništa.

 

Prošao sam antivirusnim programom kroz dva računala (osim onog s kojeg je sve počelo). Isti nije našao ništa. Svježe se automatski nadograđuje, ali sam, za zlu ne trebalo, provjerio i to prije skeniranja. Brže-bolje sam napravio kopije svih podataka na ta dva računala. Nije slika diska već klasični copy-paste isključivo direktorija s podacima - programi nisu problem, njih se nanovo instalira.

 

Imam još par eksternih diskova od kojih neke nisam spajao u međuvremenu, a jedan mislim da jesam (nisam siguran) ali ne na računalo koje je bilo izvorom problema, međutim, koliko vidim, sve izgleda OK.

 

Sad slijedi pitanje - trebam li, predostrožnosti radi, preformatirati sve diskove na računalima osim eksternih, nanovo instalirati sve programe i vratiti svježe napravljene kopije ili sam ovime što sam dosad napravio dovoljno siguran? Drugim riječima, da li je možda u nekom direktoriju zaostalo nešto što će mi u nekom momentu ponovno napraviti cirkus, a čega bih se efektivno mogao riješiti samo formatiranjem?

Poruka je uređivana zadnji put pet 19.2.2016 8:07 (BMT).
17 godina
offline
Re: Ransomware napada
Ova vrsta malwarea se najcesce, nakon sto kriptira podatke, sama ukloni s racunala ALI, kao i uvijek nikad ne mozes biti siguran 100%, to jedino mozes ako formatiras HDD.
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
17 godina
offline
Ransomware napada

Tako sam i mislio. Znači formatiram pa sam siguran.

11 godina
offline
Ransomware napada

Pozdrav svima,

 

Evo pojavio se novi crypto i mi ga u firimi pokupili, dodaje nastavak .locky

korisnik ga je dobio putem maila (.xlsx ili .docx ili .zip) dodaje se u start up

i u APPdata/local/temp

veća šteta nije napravljena blokirao ga je Trend Micro Office Security

u prilogu je mail i start up

 na PM šaljem za analizu kome treba zaključani file i .txt sa porukom o otkupnini

 

US server keke013#2101
15 godina
offline
Ransomware napada

Neki dan je netko linkao dobre antiransomware dodatke,možete linkat još jednom?

17 godina
offline
Re: Ransomware napada
keke13 kaže...

Pozdrav svima,

 

Evo pojavio se novi crypto i mi ga u firimi pokupili, dodaje nastavak .locky

korisnik ga je dobio putem maila (.xlsx ili .docx ili .zip) dodaje se u start up

i u APPdata/local/temp

veća šteta nije napravljena blokirao ga je Trend Micro Office Security

u prilogu je mail i start up

 na PM šaljem za analizu kome treba zaključani file i .txt sa porukom o otkupnini

 

 

Evo i video o njemu:

 

 

elpornero53 kaže...

Neki dan je netko linkao dobre antiransomware dodatke,možete linkat još jednom?

 

@elpornero53 

Jesi mislio na ovo: Malwarebytes ANti-ransomware BETA

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put pet 19.2.2016 11:40 (djigibao).
16 godina
neaktivan
offline
Ransomware napada
Šiknija me CryptoWall.
Stvarno sam na*eba  3 HDDa su mi ukljućena, na brzaka sam preletija po njima i fale mi avi i mpg fajlovi ali ne svi.
Svi txt, srt, pdf fajlovi koji su bili samo na ekranu prominija im se naziv i tip datoteke, isto i na ostalim mistima ali ne svi.

ed9389n.w1 - (W1 datoteka (.w1)
ek3qiq76h2.g91q - (G91Q datoteka (.g91q)
w6nql.flz7h- (FLZ7H datoteka (.flz7h)
............

Skenira sam s Malwarebytes Anti-Malware i SpyHunter ali me zanima moram li reinstalirati windowse?
Što bi još triba napraviti?
Kriptirane datoteke mogu slobodno izbrisati?
16 godina
neaktivan
offline
Re: Ransomware napada
djigibao kaže...

delete!

 Moram li reinstalirati windowse?

17 godina
offline
Re: Ransomware napada
Kriva poruka je bila.

Ako ti nije problem bilo bi najbolje/najsigurnije reinstalirati.
Ako ne zelis onda jako dobro provjeri PC sa Zemana AM, HitmanPro, Malwarebytes, Eset Online scaner, Emsisoft emergancy Kit...
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
16 godina
neaktivan
offline
Ransomware napada

Ovaj put imam stvarno veliku sriću, samo 90GB je izgubljeno.

Poruka je uređivana zadnji put pet 26.2.2016 15:26 (hopi).
17 godina
offline
Secure Folders vs Ransomware (video test)

Evo video test jako dobrog free programa Secure Folders na par vrsta Ransomware.

Mislim da ovaj program svakako zasluzuje da se nadje u vasoj kolekciji .

 

 

DOWNLOAD:

https://cloud.mail.ru/public/Doai/LunyEz3yU

http://pc.cd/TrkctalK

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put pet 26.2.2016 21:36 (djigibao).
15 godina
offline
Ransomware napada

Super programčić i test na nekoliko criptolockera, hvala Djigi 

 

Eto, tko kaže da se na jednostavan način ne možemo zaštititi od ransomwera!

 

Treba sad ovo što više razglasiti! 

 

PRIJEDLOG: Napraviti novu temu Kako se jednostavno zaštititi od Ransomwera ili nešto slično pa da bude Sticky!

Some people are so poor... all they have is money!
15 godina
offline
Ransomware napada

Tko je već pokupio ransom i izgubio svaku nadu u povratak svojih datoteka, neka ih pokuša vratiti programima za vračanje obrisanih datoteka ( Data Recovery Programs ) poput npr."NTFS Mechanic" koji je upravo na Giveawayu ili free Recuva programčić

 

Prije pokretanja takvih programa očistite pc od virusa sa Hitman Pro, Zemana AntiMalware, Malwarebytes-Antimalware a kad več roštate, proroštajte još i sa AdwCleaner!

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put sub 27.2.2016 12:54 (andi.cro).
16 godina
offline
Re: Ransomware napada
andi.cro kaže...

 

 

Prije pokretanja takvih programa očistite pc od virusa sa Hitman Pro, Zemana AntiMalware, Malwarebytes-Antimalware a kad več roštate, proroštajte još i sa AdwCleaner!

 Kolega ne bih se sa ovime složio. Ja bi rađe prije probao vratiti podake što se da onda čistiti. Da se previše ne rošta po disku. :)

11 godina
protjeran
offline
Re: Ransomware napada
Mozda te nisam skonto,ali vracanje podataka na jos uvjek zarazeni pc nije dobra ideja.
Nova poruka
E-mail:
Lozinka:
 
vrh stranice