Ransomware napada

poruka: 743
|
čitano: 208.280
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
10 godina
neaktivan
offline
Ransomware napada

Evo moja "2 centa":

 

"Zaraženo računalo" je kriptiralo samo podatke na shareanim diskovima, a lokalno nije ništa dirao, što je možda i odgovor da su uglavnom pogođene "tvrtke i državne institucije". Tj oni koji uglavnom imaju shareane diskove. Enkriptiranje je počelo cca 15:30 - 16:33, naknadno nije dirao nove datoteke koje smo snimili na shareane diskove da vidimo da li je još koje računalo eventualno zaraženo ili se čeka da se ponovno okine.

 

Definitivno ne kriptira TIF fajlove, ali zanimljivo da ne kriptira niti fajlove sa konkretno "č" i "ć" hrvatskim slovima, niti direktorije sa tim slovima u imenu (š,ž i ostali prolaze), neznam za đ.

 

15 godina
protjeran
offline
Re: Ransomware napada
Tonči kaže...
EZY-E kaže...

Jesi li samo Windows kompovi u opasnosti ili su i osx i Linux? 

 Naravno da je samo Windows.

 Fino, na vrijeme sam prešao na osx 

Informatičarski haiku: Jebo te, Ne radi, Opet | HTC Hero - iPhone 3GS - Nexus S - Nexus 7 - Htc 8S - iPhone 4 - Galaxy S2 - HTC Sensation - Lumia 625 i Nokia N8 - Dell Venue pro 8 i Xperia Z1 Compact
10 godina
neaktivan
offline
Re: Ransomware napada
ivana126 kaže...
kejs kaže...

nije mi problem nista, htio sam zavrsiti dekpripciju i backup kao sto sam ti vec jednom napisao

ko hoce primjer krptiranog filea, dekiptiranog filea, dekripter, user i pass molm na pm mejl sa imenom i prezimenom.

tolko od mene, hvala na pomoci

 Zanima me uz plačanje, obzirom da kompletan backup nemam, a bila bih jako zahvalna kejsu u ovom slučaju da mi kaže što mu je ostalo od podataka, odnosno koliko se vratilo. U svakom slučaju, do tada sjedit ću i plakati.

 sve

bili su neki sistemski fajlovi od po 1 kb koji se nisu vratili ali nebitno i xlsx se buni kada ga se otvori da je popravio header ili sto vec ne ali su podaci svi unutra...

10 godina
neaktivan
offline
Re: Ransomware napada

Ovo sa č i ć baš ne stoji jer prvi screenshoot koji je na netu objavljen nekih dva sata nakon napada pokazuje baš lijepu sličicu fajla Osnivanje privatnih dječjih vrtića.doc s lijepim nastavkom

http://deletemalware.blogspot.com/2015/03/remove-sosanointernetcom-ransom-virus.html

Usput je genijalno ipak dati ekstenziju .com a ne .tk i .ck tako da su moji dečki (u frci) napravili restore point i odoše svi fajlovi s tom ekstenzijom jer je win to valjda shvatio kao novoinstalirane programe...

ako pak pogledamo internet danas shvatit ćete da nismo samo mi nadrljali (mislim na Hrvatsku)

mediji i dalje šute

a ja i danas nisam našao privatnog korisnika računala kojem je to protrčalo - osim jednog, ali i taj se usb-om doma štekao na poslovni račun u banci, pa sam još skeptičniji da smo to popušili jednog lijepog dana plaćajući račune (ali ne s privatnim tokenom)

 

10 godina
neaktivan
offline
Re: Ransomware napada

mislim da ima problema sa dijakritickim znakovima, jer ti dobri ljudi sto su to napravili u emailu sa uputama za dekripciju kazu da ako nesto nece dekriptirati da se promijeni naziv filea u engleski  :)

makar u mom slucaju su i ti fileovi bili kriptirani

Poruka je uređivana zadnji put pon 23.3.2015 17:37 (kejs).
17 godina
offline
Nova mogućnost bankarskog malvera "Dridex"

Evo malo da budete u toku, za svaki slučaj...

 

------------------

 

Tvrtka Proofpoint objavila je svoje istraživanje o Dridex bankarskom malveru. Dridex se pojavljuje u malicioznim dokumentima koji omogućavaju izvršavanje makro naredbi pomoću kojih se zarazi računalo. Napad na računala pomoću takvih dokumenata nije novost, međutim do sada su se infekcije događale u trenutku otvaranja dokumenta, a takve infekcije su otkrivene zahvaljujući sigurnosnom okruženju (sandbox) u kojem se nalazi dokument u trenutku preuzimanja s interneta i njegovog otvaranja. Nova inačica Dridexa prvo navodi primatelja dokumenta da se omogući izvršavanje makro naredbi, nakon čega on otvara dokument koji je naizgled prazan. Malver čeka da zaraženi dokument bude zatvoren te da napusti sigurnosno okruženje i tek tada pokreće izvršavanje makro naredbi. Omogućavanje izvršavanja makro naredbi može biti riskantno te s njihovim korištenjem treba biti oprezan. Tijekom posljednjih nekoliko mjeseci zabilježeni su napadi Dridex malvera na klijente banaka diljem svijeta.

 

http://www.cert.hr/node/25497

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
10 godina
neaktivan
offline
Ransomware napada

Evo ja danas zaprimio prvi poziv od jednog korisnika upravo radi ovoga.

Odem na lokaciju, pogledam što se dogodilo, skužim da su svi podatci zaključani i onda ide prića što se dogodilo, što ste učinili itd...

I kaže jedan djelatnik, dobio sam mail sa ove adrese pbz365@36g.net  i ja ga otvorio jer sam mislio da je banka poslala (mislim se mulac jedan). Mail je otvorio u četvrtak 19.03. i danas su zvali da su ostali bez svih podataka. Mailove su skidali lokalno na računalo, ostali su bez njih... slike, ponude, fakture, sve izgubljeno...

Još su od četvrtka pa sve dok ja nisam došao sa tim računalom uredno bili na mreži, čak su uzeli USB stick, kopirali par datoteka, otišli na drugo računalo i pokušavali otvoriti jer su mislili da je računalo neispravno Na ostalim računalima se za sada nije ništa dogodilo ali sam preventivno napravio backup podataka na disk.

 

Sada mole za rješenje i vraćanje podataka, naravno rekao sam im da na to zaborave, nema povrata podataka, pogotovo ne na XP mašini.

Sada ću im složiti exchange mail za 15kn mjesečno (tako da imaju uvijek backup maila), dobiti će cloud (tako da imaju backup datoteka) i sve će ih lijepo koštati pa će bolje razmišljati ubuduće

Treat your password like your toothbrush. Don't let anybody else use it, and get a new one every six months. ~Clifford Stoll
16 godina
odjavljen
offline
Ransomware napada

Prvo pravilo korištenja maila: ne klikaj na linkove

Drugo pravilo korištenja maila: svaki mail je phisan, a i kad nije, možda je.

Treće pravilo korištenja maila: nikad ne ignoriraj prvo i drugo pravilo.

15 godina
offline
Re: Ransomware napada
Tonči kaže...

Prvo pravilo korištenja maila: ne klikaj na linkove

Drugo pravilo korištenja maila: svaki mail je phisan, a i kad nije, možda je.

Treće pravilo korištenja maila: nikad ne ignoriraj prvo i drugo pravilo.

sve to stoji, i uvijek kažem ljudima da ne brzaju, samo nek stavi miš na taj link, bez klikanja, nek mu u oblačiću pokaže kamo zapravo vodi...

 

ali ne...

 

također, obavezno je imati arhiver (7-zip) jer oni uvijek pokažu puni naziv, s ekstenzijama, svih datoteka u ZIPanim prilozima poruka, za razliku od Windows Explorerovog prikazivanja ZIPova kao mapa...

 

i obavezno ukopčati mozak..

 

ali i opet ne: pa lijepo su napisali da sam dobila 200.000 funti i onda sam kliknula i... sve je nestalo... ali nisam ja kriva...

Ju je je? Je ju je!
15 godina
neaktivan
offline
Ransomware napada

Par dana prije napada bio je povećan broj mailova sa phishing siteovima pbz-a,  makar na tim siteovima nije bilo virusa, bili su klasični phishing  siteovi, barem oni koje sam ja pregledao. U mom slučaju napadnut je bio jedan laptop knjigovođe, bitne stvari su vraćene sa shadow explorerom. Najbolji lijek je offline backup na uklonjive medije. Kao nekad na diskete :). Zanimljivost je u stvari da su ti phishing siteovi bili dobro prevedeni, barem onaj dio koji nije prepisan sa originalnih siteova(generičke poruke) tako da su imali nekog u Hr koji je asistirao. E to je posao za državno odvjetništvo. 

10 godina
neaktivan
offline
17 godina
offline
Re: Ransomware napada

 

Ovo je interesantno i eventualno bi se tu mogli (u neki od tih foldera ) spremati osjetljivi podaci:

 

 It avoids encrypting files located in the following folders:

  • Program Data
  • Program Files
  • Program Files (x86)
  • System Volume Information
  • Temp
  • Windows
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put uto 24.3.2015 15:28 (djigibao).
16 godina
offline
Ransomware napada

.. za sad beskorisno

NOTES:

Restore the encrypted files by this malware from backup. Note that the encrypted files have the extension .id-{id}_sos@anointernet.com.

 

-eh, da backup. Čišćenje nije problem, problem su podaci ako nema backupa.

 

Panda decrypt pronalazi RSA key (ako se ima originalan file) ali beskorisno, tool je neupotrebljiv (već je abandan) tj treba pronaći neki dekripter koji radi, tad je možda key iskoristiv. Kasperski ima nekoliko (3?) ali nema rezultata.

 

za sad jedino shadow...

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put uto 24.3.2015 15:50 (ihush).
11 godina
protjeran
offline
Ransomware napada

 

Dropbox može spasiti stvar ukoliko je netko imao backup organiziran na taj način.

 

Datoteke na disku će biti kriptirane a na online dropbox cloudu je moguće

doći do orginalnih fileova pomoću opcije prethodne verzije datoteka unutar 30 dana.

Poruka je uređivana zadnji put uto 24.3.2015 16:45 (bunkermax).
11 godina
neaktivan
offline
Ransomware napada

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

15 godina
offline
Re: Ransomware napada
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

 Placaju IT strucnjake koji se brinu o svemu pa tako i o sigurnosti a druga je sad prica kolko su ti strucnjaci sposobni uraditi kvalitetno sigurnosno okruženje.

Some people are so poor... all they have is money!
15 godina
neaktivan
offline
Re: Ransomware napada
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

 A koja je to adekvatna zastita kad zaobilazi sve antivirusne softvere. Jedino istekati RJ45 i eventualno USB na disable. Jer kako ces znati da tvoj korisnik klijent nece traziti svojih 200 K funti (Kako je jedan kolega vec spominjao u nekom postu) jer na web stranici ili u mailu lijepo pise da je bas on/a odabran za glavni zgoditak. A od takvih ili slicnih klikova nema zastite osim navedenih u pocetku posta.

Spija
11 godina
neaktivan
offline
Re: Ransomware napada
SPIJA kaže...
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

 A koja je to adekvatna zastita kad zaobilazi sve antivirusne softvere. Jedino istekati RJ45 i eventualno USB na disable. Jer kako ces znati da tvoj korisnik klijent nece traziti svojih 200 K funti (Kako je jedan kolega vec spominjao u nekom postu) jer na web stranici ili u mailu lijepo pise da je bas on/a odabran za glavni zgoditak. A od takvih ili slicnih klikova nema zastite osim navedenih u pocetku posta.

 Ukoliko se na računalima nalaze važniji podaci i windows nije neophodan onda koristiti linux. Ukoliko ne postoji mogucnost ili nema potrebe za tim koristiti apdejtane windowse i naravno da se backup vaznih podataka odradjuje u cloudu. Mislim da bi tako trebale funkcionirati iole ozbiljnije tvrtke. Po tvom sad bi trebalo reci jebiga antivirus nije prepoznao i cekat da se opet dogodi sranje i opet kesirat a ne izvuci pouku iz ovoga i bolje osigurati vaznije podatke.

10 godina
neaktivan
offline
Re: Ransomware napada
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

Večeras vidio okružnicu IT službe jedne jako velike i značajne domaće tvrtke, koja je isto popušila, koji glasi u stilu "sorry zaposlenici, napao nas je virus i vaši fajlovi su skriptirani i nepovratno izgubljeni", pa toliko o IT službi.

Mene u stvari najviše ždere od dana D to, da sam se u proteklih 30 godina ponašao izuzetno oprezno i konzervativno (viseći i po 18 sati dnevno što na poslu što doma na kompu) i da sam do sada uspio izbjeći i detektirati sve što me je moglo sj...

Sad si samo mogu čupati kosu što mi genijalci prije 30 godina u ondašnjem Velebitu nisu uspjeli utrapiti Mac (jer nisu tada znali i mogli riješiti "naše" znakove). Jest da bi danas plaćao 600 kuna tastaturu, al bih bar ovo izbjegao.

Evo žderem se, a sudeći po svemu nisam baš i najgore prošao. Čak sam uspio vratiti veći dio fajlova i bez backupa...

I ježim se na pomisao da će se dogoditi opet, a to me vraća u ona divna vremena kad nit je bilo mreže, nit je bilo interneta, a u tom smjeru idu i sugestije (nema share foldera, ili ima ali samo R not W, trošite masu vremena na provjere, zaštitu itd...)

Meni je još debela i sreća što je država u komi pa i nema nekog velikog posla u prva tri mjeseca. Da se to dogodilo pred desetak godina, recimo oko 15.12. gotovo sam siguran da bih se ubio... (ili platio ransom?)

13 godina
offline
Re: Ransomware napada
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

Jasno ti je da se od ovoga nije moglo braniti ? Zašto, pa virus je prošao pored antivirusnih programa / sistema i napravio svoje. Mislim prošao antivirusne sisteme (jest problema, napraviš mali obfuscation i prolazi) ... toliko o antivirusima ...

 

Jedino rješenje od ovakve vrste napada je backup sistem (ako je rizik toliki da gubitak podataka/fajlova znaći ogromne probleme) onda i na 5 - 10 lokacija (neke offline) ali obavezno sa sistemom za verzioniranje datoteka. Riješeno.

 

Ovo je poruka i lekcija onima kojima neadekvatni ljudi postavljaju informacijske sustave. Jedino pozitivno ovdje je to što će informatičari zaraditi nešto ...

EDIT: 

@quick haha, nažalost znam tako je to kod nas, samo netko drugi je kriv što se to dozvoljava :) mislim da razumiješ što sam htio reći, naša branša će zaraditi ... :) (koju susjedovi mali i ona "djeca se danas razumiju u računala" degradiraju, a tek oni tako zvani stručnjaci ... hjoooj ...)

 

Poruka je uređivana zadnji put uto 24.3.2015 22:35 (ContoNick).
14 godina
offline
Re: Ransomware napada
ContoNick kaže...
Jedino pozitivno ovdje je to što će informatičari zaraditi nešto ...

 

 Ja sam "zaradio" nekih 50 prekovremenih sati, neplačenih, naravno 

Mirno more nikad nije stvorilo dobrog mornara
10 godina
neaktivan
offline
Re: Ransomware napada
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

 ima nas više i dobri smo u tome što radimo

10 godina
neaktivan
offline
Re: Ransomware napada
dtonka kaže...
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

Večeras vidio okružnicu IT službe jedne jako velike i značajne domaće tvrtke, koja je isto popušila, koji glasi u stilu "sorry zaposlenici, napao nas je virus i vaši fajlovi su skriptirani i nepovratno izgubljeni", pa toliko o IT službi.

Mene u stvari najviše ždere od dana D to, da sam se u proteklih 30 godina ponašao izuzetno oprezno i konzervativno (viseći i po 18 sati dnevno što na poslu što doma na kompu) i da sam do sada uspio izbjeći i detektirati sve što me je moglo sj...

Sad si samo mogu čupati kosu što mi genijalci prije 30 godina u ondašnjem Velebitu nisu uspjeli utrapiti Mac (jer nisu tada znali i mogli riješiti "naše" znakove). Jest da bi danas plaćao 600 kuna tastaturu, al bih bar ovo izbjegao.

Evo žderem se, a sudeći po svemu nisam baš i najgore prošao. Čak sam uspio vratiti veći dio fajlova i bez backupa...

I ježim se na pomisao da će se dogoditi opet, a to me vraća u ona divna vremena kad nit je bilo mreže, nit je bilo interneta, a u tom smjeru idu i sugestije (nema share foldera, ili ima ali samo R not W, trošite masu vremena na provjere, zaštitu itd...)

Meni je još debela i sreća što je država u komi pa i nema nekog velikog posla u prva tri mjeseca. Da se to dogodilo pred desetak godina, recimo oko 15.12. gotovo sam siguran da bih se ubio... (ili platio ransom?)

 

nažalost ne znamo svi na isti način raditi posao, a neki nisu obučeni uopće za se nositi s ovakvim stvarima (nisu svi informatičari isti, puno je različitih područja unutar informatike), bitno je naći dobro obučene i iskusne ljude.

10 godina
neaktivan
offline
Re: Ransomware napada
ContoNick kaže...
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

Jasno ti je da se od ovoga nije moglo braniti ? Zašto, pa virus je prošao pored antivirusnih programa / sistema i napravio svoje. Mislim prošao antivirusne sisteme (jest problema, napraviš mali obfuscation i prolazi) ... toliko o antivirusima ...

 

Jedino rješenje od ovakve vrste napada je backup sistem (ako je rizik toliki da gubitak podataka/fajlova znaći ogromne probleme) onda i na 5 - 10 lokacija (neke offline) ali obavezno sa sistemom za verzioniranje datoteka. Riješeno.

 

Ovo je poruka i lekcija onima kojima neadekvatni ljudi postavljaju informacijske sustave. Jedino pozitivno ovdje je to što će informatičari zaraditi nešto ...

EDIT: 

@quick haha, nažalost znam tako je to kod nas, samo netko drugi je kriv što se to dozvoljava :) mislim da razumiješ što sam htio reći, naša branša će zaraditi ... :) (koju susjedovi mali i ona "djeca se danas razumiju u računala" degradiraju, a tek oni tako zvani stručnjaci ... hjoooj ...)

 

 

nije točno da je prošao pored AV sistema, prošao je samo one koji nisu bili dobro podešeni ili niže kvalitete (besplatni a i neki koji se plaćaju), ako imaš važne podatke na računalu onda se ih i potrudiš zaštititi. Pa ne ostavljaš auto otključan na parkingu sa spuštenim prozorima i onda se čudiš što te netko opljačkao. Slažem se da ovo što se desilo nije fer i uredu, ali kako zavidjeti netkom tko je iskoristio priliku što ljudi shvačaju sve zdravo za gotovo. Jedna od fascinantnijih stvari je to da hrvati inače imaju običaj znati sve i mješati se u sve, pa i u posao informatičara (tj. informatičkog tehničara) koji je uložio par tisuća kuna/eura u svoje godišnje obrazovanje da bi znao raditi ono što "svi znaju" ili im sin/kćer podesi backup i AV pa se čude kako se ovo desilo .... 

 

Ludi korisite znanja onih koji ih imaju, a ne onih koji se pretvaraju da ih imaju(jer vide za znate manje od njih).

 

Što se tiče backupa ---"svi ga imamo"--- i nikom ne treba --- jer je dodatni trošak, a kad treba vratiti podatke ..... onda je svima hitno da se vrate ... bez obzira imaju ga ili ne(što naravno nije moguće).

 

Ovo je bio samo mali podsjetnik na ono što ljudi koji održavaju računala ponavljaju uzastopno ... AV,BACKUPx2 i edukacija korisnika....

 

 

 

10 godina
neaktivan
offline
Re: Ransomware napada
macorak kaže...

 

nažalost ne znamo svi na isti način raditi posao, a neki nisu obučeni uopće za se nositi s ovakvim stvarima (nisu svi informatičari isti, puno je različitih područja unutar informatike), bitno je naći dobro obučene i iskusne ljude.

Oprosti, nisam mislio generalizirati. Daleko od toga. Hvala Bogu na pametnim i obučenima, al mož se frigat kad mi je situacija takva da sada nemam ni za platiti ransom (zaštitu i backupove platio dok je bilo šuške), a kamoli uposliti nekog informatičara. Niti ja ne dobijam plaću već neko vrijeme...

Usput malo povlačim i onaj svoj stav o Macu - naime sve što nam je svojevremeno arhivirano na DVD-ima s prvih Apple pržilica možemo mirno baciti jer se pola toga (kad nam zatreba) ne može u Zagrebu nigdje očitati /ili se može parcijalno/... K tome imam pun podrum magnetooptičkih diskova sa starom arhivom, pa mi taj backup isto više ne pomaže, a ionako je Bogu svejedno jer je manje-više sve rađeno na programima koji više ne postoje (srećom držimo u podrumu i stare kante na Win3.11). Valjda je jedina pozitivna stvar što su danas postavljeni neki standardi pa u komp možeš bilo kaj uštekati - a isto ti ga tako može bilo tko uštekati.

16 godina
neaktivan
offline
Re: Ransomware napada
naPerk777 kaže...

Zanima me da li ima tvrtki koje placaju posebno nekome da se brine oko zastiti njihove IT infrastrukture, jer koliko najvise s*anja se dogodilo zbog neadekvatne zastite

 

Mi smo projektni biro (građevina, arhitektura) sa 30ak ljudi i imamo firmu koja se brine o racunalima, organizira i prati backup i sl. Morat cu ih pitat na koji nacin nam je to rješeno. Jednostavno je puno komotnije tako i nema inzinjer vremena se bavit mrezom, racunalima i sl. stvarima nego kad dodje na posao da sve radi. 

 

A ovaj virus me brine.

Poruka je uređivana zadnji put sri 25.3.2015 7:59 (mislav_01).
16 godina
neaktivan
offline
Ransomware napada

Pozdrav svima, premda ovaj put sam izbjegao metak, već 28.1. sam bio u situaciji kao dosta vas. Cryptolocker je došao u .zip privitku maila. Djevojka koja je nanovo počela raditi u Nabavi je kliknula i otvorila mail, u 13.55, za kratko vrijeme njezin user folder i share na fileserveru kojemu je imala prava je bio kriptiran. Svaki folder je i u sebi imao i sliku s uputama za plaćanje.

 

Srećom, imamo shadow kopije na korisnicima i backup svih servera svaku noć 15 dana, pa nije bilo nekog većeg gubitka.

 

No i ja sam se tada pozabavio malo više analizom. Moji korisnici imaju Kaspersky, uredno je bio ažuriran, ali je update zakasnio možda 4 sata. Da smo dobili sutra mail, ne bi se ništa dogodilo. Ukoliko se desi novi virus-outbreak, jednostavno nema pomoći prije updatea. Možda nekad heurestika i pomogne, ali ne uvijek.

 

Na uređaju za forenziku mreže sam otkrio da je s računala pokrenuta ssl sesija prema nekome ovh serveru, neki provider u Francuskoj, s čega se virus downloadao i započeo započeo enkripciju.

 

Prvo što sam napravio je automatsko uklanjanje .exe i .scr extenzija na mail serveru. Najviše sam susrećao .scr, i ljudi je olako preskoče. Predlažem da isto napravite kao kod sebe.

 

Kod Kasperskog ima jedna dobra stvar, zove se SystemWatcher, u biti služi za pregled što aplikacije rade po vašemu računalu. Kod mene nije bila upaljena, neka računala su imala problema s performansama zbog toga, ali sam i to rješio.

 

Zadnja stvar koju sam omogućio je Application Control, kako ju točno postaviti za kritpolockere, pogledajte ovdje. Dakle, ovdje postavljate da sve nove aplikacije idu u grupu onima kojima se ne vjerujete, dodate u tu grupu zaštićene ekstenzije, i to je to. Također, za ovo treba dosta vremena, dok definirate Word, Excel, Reader, itd, da mogu editirati ove zaštićene fileove koji imaju navedene ekstenzije, međutim, Kaspersky radi heurestiku nad njima i čak provjerava reputaciju u cloudu, tako da većinu standardnih aplikacija su po defaultu u grupi kojima vjerujemo.

 

Također vam skrećem pozornost na vaše baze podataka, jer će se bi se i one mogle kriptirati, pripazite gdje i kako radite backup, da li možete koristiti neke druge ekstenzije prilikom backupa, itd.

 

Kod mene je sve virtualizirano, pa je jako teško doći do backupa kad je sloj ispod OSa.

 

Pitajte ako što vas zanima.

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
10 godina
neaktivan
offline
Re: Ransomware napada
dtonka kaže...
macorak kaže...

 

nažalost ne znamo svi na isti način raditi posao, a neki nisu obučeni uopće za se nositi s ovakvim stvarima (nisu svi informatičari isti, puno je različitih područja unutar informatike), bitno je naći dobro obučene i iskusne ljude.

Oprosti, nisam mislio generalizirati. Daleko od toga. Hvala Bogu na pametnim i obučenima, al mož se frigat kad mi je situacija takva da sada nemam ni za platiti ransom (zaštitu i backupove platio dok je bilo šuške), a kamoli uposliti nekog informatičara. Niti ja ne dobijam plaću već neko vrijeme...

Usput malo povlačim i onaj svoj stav o Macu - naime sve što nam je svojevremeno arhivirano na DVD-ima s prvih Apple pržilica možemo mirno baciti jer se pola toga (kad nam zatreba) ne može u Zagrebu nigdje očitati /ili se može parcijalno/... K tome imam pun podrum magnetooptičkih diskova sa starom arhivom, pa mi taj backup isto više ne pomaže, a ionako je Bogu svejedno jer je manje-više sve rađeno na programima koji više ne postoje (srećom držimo u podrumu i stare kante na Win3.11). Valjda je jedina pozitivna stvar što su danas postavljeni neki standardi pa u komp možeš bilo kaj uštekati - a isto ti ga tako može bilo tko uštekati.

 Mislim da je to malo nategnuto .... jer koliko novaca potrošiš na kave mjesecno ili cigarete ... a ono s čim zarađuješ se zanemaruje (da se razumije ja sam i pušač i pijem kavu :))

Nekako sam ja mišljenja da je i za relativno manje novaca moguće dobiti vrlo kvalitetnu uslugu .... a da se razumijemo, suprotno uvrženom mišlčjenju ima i gadosti za Linux i Mac, ne toliko puno ali ih ima .... i puno su destruktivniji ... 

17 godina
odjavljen
offline
Ransomware napada

Jel negdje ima definitivan popis ekstenzija koje su u opasnosti od enkripcije? Konkretno, zanima me da li su mi fajlovi od virtualki u opasnosti. Odosno da li je moguće da mi virtualka (koja je off u trenu napada) postane neupotrebljiva? VMWare konkretno...

Freak Show Inc.
16 godina
neaktivan
offline
Re: Ransomware napada
Friday kaže...

Jel negdje ima definitivan popis ekstenzija koje su u opasnosti od enkripcije? Konkretno, zanima me da li su mi fajlovi od virtualki u opasnosti. Odosno da li je moguće da mi virtualka (koja je off u trenu napada) postane neupotrebljiva? VMWare konkretno...

 Koji je host OS? Dali vrtiš možda na Windowsu hipervizor ili na severu baš instaliran ESXi?

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
Nova poruka
E-mail:
Lozinka:
 
vrh stranice