Ransomware postao vodeća sigurnosna prijetnja

poruka: 25
|
čitano: 4.305
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Ransomware postao vodeća sigurnosna prijetnja".
12 godina
protjeran
offline
Ransomware postao vodeća sigurnosna prijetnja

Nije mi jasno kako se tome instantno ne stane u kraj?

Intel Core™ i7 Forever----- Battlelog: SoldierStippy
Moj PC  
1 0 hvala 0
9 godina
protjeran
offline
Re: Ransomware postao vodeća sigurnosna prijetnja

nisam za teorije zavjere ali vjerujem da sama instalacija bilo ćega osim windows defendera vuće za sobom svoje smeće.
ne pušim onu priću kad skeniraš pc a ono 1milijun malicioznih datoteka iskoči.jednostavno je pretjerano i mislim da je obićno zastrašivanje korisnika da bi kupili neku pro verziju programa.

više me brine gdje firefox sprema spremljene šifre i u kojem formatu.

Poruka je uređivana zadnji put ned 8.5.2016 8:54 (dabar_solta).
15 godina
offline
Re: Ransomware postao vodeća sigurnosna prijetnja

Na primjer?

Ideja je odlicna.Enkripcija HDa.
Jedinini nacin za sprecavanje je da windowsi dodaju dodatnu autentifikaciju kada se radi enkripcija bilo cega, pa i necega u pozadini.
Al onda se dovodi do pitanja sto je enkriptiranje a sto obicna promjena podataka u excel tablici?

 

kada malo stanes i razmislis, moglo bi se rjesiti tako da browseri imaju ekskluzivni pristup svome casheu i cookiesima te sistemski zabraniti icemu da to dira osim browsera (adminu dati samo mogucnost brisanja). Nikakav copy, instal ili bilo cega sa te lokacije.Tako da i ako uhvatis ista, nece se moci reproducirati na masini.

 

A takva problematika bi se trebala rjesavati na bazi OSa a ne antivirusa.


Cini mi se da nije tako jednostavno

Poruka je uređivana zadnji put ned 8.5.2016 9:20 (Abomb).
16 godina
neaktivan
offline
Ransomware postao vodeća sigurnosna prijetnja

Sve napisano u članku dodatno potvrđuje email kojeg sam dobio prije 3 dana kao legalni korisnik Eseta antivirusnog programa:

 

 

Poštovani/a,

Obraćamo Vam se kao aktivnom korisniku ESET NOD32 antivirusnih rješenja kako bismo Vam skrenuli pažnju na u zadnje vrijeme učestalu i stalno rastuću ozbiljnu internetsku prijetnju Vašim podacima.  Radi se o tzv. ransomeware-u, štetnom kodu koji zaključava/kriptira podatke (dokumente, slike, baze podataka i druge vrste korisničkih datoteka) na Vašem računalu, serveru ili nekom određenom dijelu IT sustava i zahtijeva plaćanje otkupnine kako bi podaci ponovno postali dostupni.  Članak o ovoj opasnosti postoji na stranicama naše baze znanja već više od godinu dana i kontinuirano se nadopunjuje najnovijim saznanjima, no primijetili smo da većina korisnika ne prati sadržaje naše web stranice i baze znanja. Zato dodatno ovim putem želimo podići svijest o postojanju ove prijetnje te Vas informirati o načinima osiguranja Vaših podataka i još jednom naglasiti važnost njihovog redovitog kopiranja i spremanja na izdvojeno mjesto.

U prilogu se nalazi prvo izdanje našeg biltena kojeg ćemo ubuduće periodički slati našim korisnicima kako bismo Vas informirali o najnovijim računalnim prijetnjama i ESET-ovim rješenjima za sigurnost vašeg sustava. Uvjereni smo da će  informacije sadržane u biltenu omogućiti da Vam korištenje računala i Interneta bude sigurnije.

Zahvaljujemo Vam na povjerenju i stojimo na raspolaganju za sve upite u vezi računalne sigurnosti.

 

 

Ukoliko nekog dodatno zanima ova tematika stavio sam bilten na dropbox. Link Bilten_Nort_svibanj_2016.pdf

 

 

Sadržaj biltena Sadržaj biltena
Šta roda donese, to vrana odnese.
Moj PC  
1 0 hvala 2
15 godina
neaktivan
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
Tako sto ni gluposti ne mozes stat na kraj. Koji k otvaraju ta sranja?
12 godina
odjavljen
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
Jel se zna kolika otkupnina bude? Zadnjih par mjeseci sam primijetio nekakve e-Mailove od MILF mačorki, al nisam otvorio još niti jedan.
 
0 0 hvala 0
15 godina
neaktivan
offline
Re: Ransomware postao vodeća sigurnosna prijetnja

Pozz.

Neki dan sam od kolege vidio svi podaci zaklJučani. Prvih 5 dana otkupnina 530 USD, a kasnija 1050 USD.

16 godina
neaktivan
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
dabar_solta kaže...

...
više me brine gdje firefox sprema spremljene šifre i u kojem formatu.

Sprema ih u tvojem direktoriju profila u datotekama key3.db i signons.sqlite. Ukoliko koristis Master password (a trebao bi) sprema ih u kriptiranom obliku za sto koristi 3DESCBC modom sto je prilicno sigurno za primjenu te vrste. Osobno bih bio sretniji s AES-om, no opet, 3DES je dovoljan jer je rijec o najobicnijim siframa na tvojem racunalu. Bitno je samo da koristis dobar Master password kojeg se ne da tako lako otkriti grubom silom. Ako eksplicitno ne postavis Master password onda ce Firefox koristiti null niz ("") sto naravno, nije uopce problem probiti. U principu, od tri najpopularnija preglednika (Firefox, Chrome/ium, IE) Firefox ima najbolju sigurnost ukoliko postavis jak Master password.

 

Ako te zanima detaljnije, pogledaj ovdje.

Perhaps today IS a good day to die. PREPARE FOR RAMMING SPEED!
15 godina
offline
Ransomware postao vodeća sigurnosna prijetnja

ah, dobra stara vremena kad si nekome oteo suprugu i zatražio otkupninu, a suprug bi platio dvostruko samo da je više nikad ne vidi ... 

I know that you believe you understand what you think I said, but I am not sure you realize that what you heard is not what I meant.
Moj PC  
8 0 hvala 0
14 godina
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
dabar_solta kaže...

nisam za teorije zavjere ali vjerujem da sama instalacija bilo ćega osim windows defendera vuće za sobom svoje smeće.
ne pušim onu priću kad skeniraš pc a ono 1milijun malicioznih datoteka iskoči.jednostavno je pretjerano i mislim da je obićno zastrašivanje korisnika da bi kupili neku pro verziju programa.

više me brine gdje firefox sprema spremljene šifre i u kojem formatu.

Onda nećeš držati passworde u Firefox password manageru (lol) niti ćeš ih držati u nekom cloud servisu tipa LassPass.

 

KeePass+Keefox addon u FF i miran si.

 

 

Knowing is not enough; we must apply. Willing is not enough; we must do.
16 godina
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
Stjepanj kaže...

Nije mi jasno kako se tome instantno ne stane u kraj?

Ako misliš na ekipu koja je dizajnirala tu gamad, to je vrlo komplicirano jer kako se sad čini ekipa je iz Rusije.Dalje je sve vrlo jednostavno, Rusku vlast boli đon za taj problem, a zapadni Internet panduri nemaju nikakve ingerencije na Ruskom teritoriju.Razni Ransomware alati ili skupljači love, to je i ciljano dizajnirano za elegantno ili bezbrižno skupljanje love na daljinu.

 

Kaj se tiče preventivne zaštite, najbitnije je blokirat podmukli/nevidljivi Malwaretising tip Ramsomvare napada tu je glavni problem.

 

http://www.bug.hr/forum/topic/komentari-it-vijesti/hrvati-opet-zrtve-ransomwarea/232314.aspx?page=0&jumpto=4835979&sort=asc&view=flat

 

Vezano za konkretnu najefikasniju Anti-Ransomware zaštitu, kolko je meni poznato trenutno WinAntiRansom Plus ima najbolji štit ili oklop.

 

https://www.winpatrol.com/winantiransom/

 

https://www.malwarebytes.org/antiexploit/index.html
Poruka je uređivana zadnji put sri 11.5.2016 17:03 (rambox).
7 godina
neaktivan
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
trenurno smo na nekih 69tak verzija ransomwarea. u Clanku nedostaje naravno #locky. najmasovniji cryptoware dosad. Postoji li mogucnost besplatne dekripcije mozete provjeriti na https://id-ransomware.malwarehunterteam.com/index.php?lang=hr_HR
*cak i na Hrvatskom :-) moja malenkost
 
4 0 hvala 3
8 godina
protjeran
offline
Ransomware postao vodeća sigurnosna prijetnja

kućni korisnik ne bi trebao držati bitne podatke na mreži već na odvojenom računalu koje nije na internet vezi.

To je jedina sigurna zaštita.

 
1 1 hvala 0
15 godina
neaktivan
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
Povoljni reketari.com kaže...

kućni korisnik ne bi trebao držati bitne podatke na mreži već na odvojenom računalu koje nije na internet vezi.

To je jedina sigurna zaštita.

 Prosječan kućni korisnik nažalost nema pojma o ničemu takvom i svi važni dokumenti i slike mu stoje u C:/Users/Pero/ bez backupa. Nije ni čudo što je ransomware tako popularan, >$500 po korisniku koji više cijeni sentimentalnu vrijednst slika od $500. I ja bih platio te pare da nemam drugog izbora. Imam 12 godina slika na računalu, 500 dolara ćeš zaraditi prije ili kasnije, ali slike si napravio samo jednom. Srećom, imam backup na 3 diska (s tim da su dva na drugoj lokaciji) pa se ne bojim takvih stvari.

9 godina
protjeran
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
a kako prebaciš podatke na to odvojeno raćunalo?
8 godina
protjeran
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
dabar_solta kaže...
a kako prebaciš podatke na to odvojeno raćunalo?

 Ti to ozbiljno pitaš ili se zaj......

9 godina
protjeran
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
zaj.. tebe jer samo bi sebi zakomplicira s tim odvojenim raćunalom , a ako ti se ovo raćunalo na kojem proizvodiš te podatke fajlove slike itd, inficira opet ćeš prebacit virus na ovo odvojeno od neta raćunalo kad budeš prebaciva backup .

jednostavno kad skidaš porniće skidaj s provjerenih stranica ;D
12 godina
odjavljen
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
Si ih zakopo pod zemlju? 😆
12 godina
odjavljen
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
Zar nije bolje snimiti ih nečime kao Camtasia?
8 godina
protjeran
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
dabar_solta kaže...
zaj.. tebe jer samo bi sebi zakomplicira s tim odvojenim raćunalom , a ako ti se ovo raćunalo na kojem proizvodiš te podatke fajlove slike itd, inficira opet ćeš prebacit virus na ovo odvojeno od neta raćunalo kad budeš prebaciva backup .

A tko je rekao da bi radio bekap s mrežnog računala na "odvojeno" ?!

Sve što bih radio od programiranja, fotografiju i slične điđe miđe odmah bih radio na računalu koje nije na mreži i s njega bih radio backup na vanjski disk i DVD-ove.

Tako sam, dok sam se aktivnije bavio određenim poslovima do prije pet godina i radio.

Nema šanse od zaraze.

Poruka je uređivana zadnji put pon 9.5.2016 18:09 (Povoljni reketari.com).
9 godina
neaktivan
offline
Ransomware postao vodeća sigurnosna prijetnja

Ransomware se najčešće dobiva tako da dobijete zaraženu doc. datoteku na mail koju kada otvorite zarazi vaše i sva umrežena računala. 

Čitao sam negdje da često čak i nije potrebno otvoriti datoteku nego da i surfajući određenim stranicama možete pobrati ransomware, bez da išta preuzimate. Imate možda neka saznanja o tome?

Tako sam čuo (sad ne znam ako je istina) da je mup.hr stranica bila zaražena i da su se zarazili svi koji su u tom razdoblju dok je bila zaražena posjetili stranicu. 

Događa se često da neki ljudi i plate otkupninu i svejedno ne dobiju svoje podatke nazad.

Jel znate neki antivirus koji je sposoban zaustaviti tako nešto? 

 
0 0 hvala 0
8 godina
neaktivan
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
ja sam imao čast ugostiti TrojanDownloader:JS/Swabfex , ali bez posljedica. Zaraza je stigla preko mail-a, kojeg nisam otvarao, jer sam ga prepoznao kao malicioznog (Subject:Invoice). Izgleda da je prilikom povlačenja header-a poruke, računalo povuklo i zarazu.

Spasio me Win 10 koji nije dopustio isključiti firewall, niti je dopustio izmjene postavki sustava. Zanimljivo Defender ga nije otkrio u dolasku, nego ga je otkrio kad se već naselio u računalo, kad ga je s lakoćom neutralizirao.

Preporuka drugima:
- redovito ažurirati računalo (a ne se buniti što to MS radi svojevoljno)
- s vremena na vrijeme provesti anti virus full scan diska

 
0 0 hvala 0
16 godina
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
NevenM kaže...

Ransomware se najčešće dobiva tako da dobijete zaraženu doc. datoteku na mail koju kada otvorite zarazi vaše i sva umrežena računala. 

Čitao sam negdje da često čak i nije potrebno otvoriti datoteku nego da i surfajući određenim stranicama možete pobrati ransomware, bez da išta preuzimate. Imate možda neka saznanja o tome?

Tako sam čuo (sad ne znam ako je istina) da je mup.hr stranica bila zaražena i da su se zarazili svi koji su u tom razdoblju dok je bila zaražena posjetili stranicu. 

Događa se često da neki ljudi i plate otkupninu i svejedno ne dobiju svoje podatke nazad.

Jel znate neki antivirus koji je sposoban zaustaviti tako nešto? 

 Da to je točno gamad skače iz zasjede, kaj se tiče detalja vrati se nazad i pogledaj moj prvi post u ovoj temi.

https://www.malwarebytes.org/antiexploit/index.html
8 godina
neaktivan
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
problem se, zapravo, sastoji od dva dijela. Prvi dio (pripremna faza - instalacija downloadera) obično prolazi nezapaženo. Na slabije održavanim - ažuriranim računalima onda se s lakoćom instalira opasni dio software-a, koji služi za ucjenu. Tek u ovoj fazi pomažu neka antimaliciozni programi.

Vjerojatno mnogi dobro održavani sistemi već su ugostili downloader, ali nisu došli do ucjenjivačke faze.

Zbog toga je najbolje imati Win10 operacijski sustav koji se sam brine protiv napada jer onemogućava isključivanje firewal-a, automatski ažurira sustav.

Uvjeren sam da su mnoga Win7 računala puno ugroženija, zbog navedenih razloga.

S obzirom da napad ide u Javi - ne treba trošiti riječi na ugorženost Andorida.
16 godina
offline
Re: Ransomware postao vodeća sigurnosna prijetnja
mikulam kaže...
Zbog toga je najbolje imati Win10 operacijski sustav koji se sam brine protiv napada jer onemogućava isključivanje firewal-a, automatski ažurira sustav.

 

Nebitno, i Win 10 je podlozan isto kao i Win 7.

Win firewall ne pomaze.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice