Ransomware napada

poruka: 743
|
čitano: 186.002
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
offline
Ransomware napada

Možda bi MUP i zaposlio nekog dobrog cyber-policajca, ali pošto nema niti jedne prijave - ne vide potrebu. U Hrvatskoj očito nema cyber kriminala i nikog ne reketare crypto virusima!

A svinje mogu "slučajno" podletjeti pod auto. Pa da se meso ne pokvari, odnese se odmah u mesnicu i svima dobro (osim svinjama i vlasniku koji ih pušta na cestu).

Ili prijaviti internoj kontroli djelatnike koji nisu reagirali po prijavi.

Ovo je kontakt: http://www.mup.hr/64.aspx

I upute kako prijaviti: http://www.mup.hr/main.aspx?id=104

Poruka je uređivana zadnji put pet 27.3.2015 10:38 (Keso).
16 godina
odjavljen
offline
Re: Ransomware napada
Keso kaže...

Možda bi MUP i zaposlio nekog dobrog cyber-policajca, ali pošto nema niti jedne prijave - ne vide potrebu. U Hrvatskoj očito nema cyber kriminala i nikog ne reketare crypto virusima!

A svinje mogu "slučajno" podletjeti pod auto. Pa da se meso ne pokvari, odnese se odmah u mesnicu i svima dobro (osim svinjama i vlasniku koji ih pušta na cestu).

Ili prijaviti internoj kontroli djelatnike koji nisu reagirali po prijavi.

Ovo je kontakt: http://www.mup.hr/64.aspx

I upute kako prijaviti: http://www.mup.hr/main.aspx?id=104

 

Ti si dakle drug milicajac?

Freak Show Inc.
11 godina
neaktivan
offline
Ransomware napada

i nas orobili, samo ne znam kaj bi točno sa papirologijom pravnog ureda, al ajd...

 

uglavnom, stvar je tekla ovako:

gospođa sekretarica je za vrijeme marendanja provjeravala mail i kliknula link u mailu bez naslova. pošiljatelj je pbz365@36g.net (to se dogodilo u srijedu ili četvrtak 18. ili 19.3)

i sve je uredno šljakalo do jučer ujutro, kad su na svih 11 računala popaljeni svi .docx, .xslx, .pdf, .jpeg dokumenti...

 

dobili smo i tu famoznu ponudu otkupnine, sastoji se u plaćanju bitcoinom u protuvrijednosti 9.800 kn.

sad su došli dečki iz slo firme koju smo angažirali od 1.1. ove godine, vele da će nam sve spasiti osim jednog računala koji još šljaka na XP-u, al taj nam nije ni bitan jer je samo povezan sa 2 xeroxa.

izgleda da se tih 500kn mjesečno isplatilo dosta brzo.

 

 

 

Ke?!
12 godina
neaktivan
offline
Re: Ransomware napada
chewbacca kaže...

i nas orobili, samo ne znam kaj bi točno sa papirologijom pravnog ureda, al ajd...

 

uglavnom, stvar je tekla ovako:

gospođa sekretarica je za vrijeme marendanja provjeravala mail i kliknula link u mailu bez naslova. pošiljatelj je pbz365@36g.net (to se dogodilo u srijedu ili četvrtak 18. ili 19.3)

i sve je uredno šljakalo do jučer ujutro, kad su na svih 11 računala popaljeni svi .docx, .xslx, .pdf, .jpeg dokumenti...

 

dobili smo i tu famoznu ponudu otkupnine, sastoji se u plaćanju bitcoinom u protuvrijednosti 9.800 kn.

sad su došli dečki iz slo firme koju smo angažirali od 1.1. ove godine, vele da će nam sve spasiti osim jednog računala koji još šljaka na XP-u, al taj nam nije ni bitan jer je samo povezan sa 2 xeroxa.

izgleda da se tih 500kn mjesečno isplatilo dosta brzo.

 

 

 

 nsa,cia i google nisu uspjeli probiti aes256 i sad će kao slovenci.Možda bi bilo nade za reverzno inženjerstvo da je ostao kakav file ali nije.Čak i da je ostao garant bi bio tolko obfusciran da ni hex ne bi pomogao.

Ne želim biti pesimist ali sam realist.

Sretno.

Ps:hvala za info

A true man is not how much liquor he can drink,nor how much asses he can whip,a true man is how he takes care of his family and handles himself in crisis.
Poruka je uređivana zadnji put pet 27.3.2015 12:00 (Ikarus01).
16 godina
odjavljen
offline
Re: Ransomware napada
Ikarus01 kaže...

 nsa,cia i google nisu uspjeli probiti aes256 i sad će kao slovenci.

 

Vjerojatno se radi o dobroj backup politici a ne dekripciji!

Freak Show Inc.
12 godina
neaktivan
offline
Re: Ransomware napada
Friday kaže...
Ikarus01 kaže...

 nsa,cia i google nisu uspjeli probiti aes256 i sad će kao slovenci.

 

Vjerojatno se radi o dobroj backup politici a ne dekripciji!

 imaš pravo letimično sam prošao tekstom,sad vidim malo bolje.

Samo nije mi jasno što im oni dolaze ako imaju cloud rješenje.

A true man is not how much liquor he can drink,nor how much asses he can whip,a true man is how he takes care of his family and handles himself in crisis.
11 godina
neaktivan
offline
Re: Ransomware napada
Ikarus01 kaže...

 povratit će nam podatke preko backupa koji se radi svakog petka u 12:00.

cloud servise ne koristimo, osim exchangea za mail. sve ide na HDD-e koje mjenjamo svake 2 godine. evo toliko sam uspio izvući od tehničara.

 

vele da je puno više ovih slučajeva prošlog i ovog tjedna u hr nego kod njih...

Ke?!
9 godina
neaktivan
offline
Ransomware napada

Šamare smo si podjelili, a bome i pivo i kolače ;)

 

Cijena je bila 2 BTC i nismo pokušavali pregovarati jer... smatram da to povećava rizik da se na kraju onda ništa ne dobije...

 

Što se prijave tiće neznam otkud podatak da "nitko u hrvatskoj nije prijavio".

15 godina
odjavljen
offline
Ransomware napada

A šta će policija? Pratiti BTC koji se ne može pratiti ili uhititi admina hijackane domene?

My name is Legion... For we are many!
16 godina
odjavljen
offline
Re: Ransomware napada
Total13 kaže...
 

Što se prijave tiće neznam otkud podatak da "nitko u hrvatskoj nije prijavio".

 

Drug Keso je jutros pregledao zapisnike i nije ništa pronašao...

Freak Show Inc.
9 godina
neaktivan
offline
Ransomware napada

Aha, zanimljivo, onda izgleda za Hrvate se nije dogodilo ništa neobično :)

15 godina
offline
Re: Ransomware napada
Friday kaže...
Ikarus01 kaže...

 nsa,cia i google nisu uspjeli probiti aes256 i sad će kao slovenci.

 

Vjerojatno se radi o dobroj backup politici a ne dekripciji!

 po spomenutom XPu sreća tj defaulti novijeg OSa tj shadow uz slabi backup

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
15 godina
offline
Re: Ransomware napada
Friday kaže...
Keso kaže...

Možda bi MUP i zaposlio nekog dobrog cyber-policajca, ali pošto nema niti jedne prijave - ne vide potrebu. U Hrvatskoj očito nema cyber kriminala i nikog ne reketare crypto virusima!

A svinje mogu "slučajno" podletjeti pod auto. Pa da se meso ne pokvari, odnese se odmah u mesnicu i svima dobro (osim svinjama i vlasniku koji ih pušta na cestu).

Ili prijaviti internoj kontroli djelatnike koji nisu reagirali po prijavi.

Ovo je kontakt: http://www.mup.hr/64.aspx

I upute kako prijaviti: http://www.mup.hr/main.aspx?id=104

 

Ti si dakle drug milicajac?

Ma neee. Ali znam neke koji jesu i mogu potvrditi da ima veliki broj iznimno sposobnih i poštenih policajaca, unatoč nekad negativnom imageu. I ponekad su im svezane ruke odozgora, tipa "ne smiješ ovog istraživati" ili "vrati pištolj koji si oduzeo maloljetnom sinu tog-i-tog moćnika i ispričaj mu se". Tako da riba smrdi od glave, nisu policajci krivi a ispadaju loši. Tako je uostalom u državi kompletnoj da ne duljim.

Ono što sam htio reći je da ako nitko ne prijavi, ispasti će da u Hr nisu uzimali otkupninu, i mulci će se izvući s manjom kaznom. A onda će političari imati razloga da zabrane bitcoin (ili ga barem pretvore u ilegalu). Zato je bitno da ih se kazni. A bez prijave kaznenog djela neće imati za što odgovarati jer nitko nije prijavio štetu. Ovi koji jesu - svaka čast.

16 godina
odjavljen
offline
Re: Ransomware napada
Keso kaže...

Ma neee. Ali znam neke koji jesu i mogu potvrditi da ima veliki broj iznimno sposobnih i poštenih policajaca, unatoč nekad negativnom imageu. I ponekad su im svezane ruke odozgora, tipa "ne smiješ ovog istraživati" ili "vrati pištolj koji si oduzeo maloljetnom sinu tog-i-tog moćnika i ispričaj mu se". Tako da riba smrdi od glave, nisu policajci krivi a ispadaju loši.

 

Sposobni i pošteni policajci to ne bi trpili ni sekunde. Sorry, ali nisu onda ništa bolji od tih koji im to narede... Slobodno im reci da ih ja nabijem na onu stvar.

To je generalni obrazac - uvijek je netko drugi kriv. Ja sam osobno pošten, samo što su naređenja koja dobijem protuzakonita i ja ih izvršavam iako znam da time kršim zakon.

Freak Show Inc.
9 godina
neaktivan
offline
Re: Ransomware napada

Ej mislim da nema smisla da se rasprava prebaci na temu o policajcima i kao što je inaće loše generalizirati tako mislim da nema niti ovdje smisla sve policajce stavljati u istu hrpu. A i Friday, takvom izjavom mi se čini kao da nikad u životu nisi imao šefa ili "mušteriju" :)

Poruka je uređivana zadnji put pet 27.3.2015 14:47 (Total13).
15 godina
neaktivan
offline
Re: Ransomware napada
Friday kaže...
Keso kaže...

Ma neee. Ali znam neke koji jesu i mogu potvrditi da ima veliki broj iznimno sposobnih i poštenih policajaca, unatoč nekad negativnom imageu. I ponekad su im svezane ruke odozgora, tipa "ne smiješ ovog istraživati" ili "vrati pištolj koji si oduzeo maloljetnom sinu tog-i-tog moćnika i ispričaj mu se". Tako da riba smrdi od glave, nisu policajci krivi a ispadaju loši.

 

Sposobni i pošteni policajci to ne bi trpili ni sekunde. Sorry, ali nisu onda ništa bolji od tih koji im to narede... Slobodno im reci da ih ja nabijem na onu stvar.

To je generalni obrazac - uvijek je netko drugi kriv. Ja sam osobno pošten, samo što su naređenja koja dobijem protuzakonita i ja ih izvršavam iako znam da time kršim zakon.

 

Poznam i ja jednog policajca, iznimno dobar decko kojem citav zivot ovisi o mizeriji od place koju dobiva i upravo o tom poslu pa mozda nije baš tako crno / bjelo. Iako, nacelno se slazem da, nabijem ih ali da sam na njihovom mjestu ne mogu sa 100% sigurnoscu reci da bi postupio drugacije neko kako mi kazu.

9 godina
neaktivan
offline
Ransomware napada

Ja sam danas zvao InfoLab, čisto iz znatiželje, pa sam si malo porazgovarao sa njihovim inžinjerom. Kaže da eventualno sa ovako kriptiranog diska mogu izvuči 20-30% podataka (samo datoteka poput .doc, .pdf ali ne i .pst ili mailove) i to sa Windows XP. Kako je to sada moguće, baš me zanima

Treat your password like your toothbrush. Don't let anybody else use it, and get a new one every six months. ~Clifford Stoll
11 godina
neaktivan
offline
Ransomware napada

evo da vam javim da smo uspijeli povratiti sve dadoteke od backup-a od petka prije 2 tjedna. iako u današnje vrijeme primitivno, hdd-to-hdd backup nas je spasio.

Ke?!
12 godina
offline
Ransomware napada

zašto ne korisite cloud, barem za neke dokumente? kao ured čini mi se da morate imati za hr nadprosječnu konekciju?

Ne predaj se nikad osim kad moraš!
11 godina
neaktivan
offline
Ransomware napada

ma brzine nisu problem, imamo 100/50 t-com optiku, tj. moramo imati.

ali hrvatski paradoks - za papirologiju vezanu uz predmete kojima nije prošao rok zastare ne smijemo korisiti cloud i slične oblike backupa radi zaštite podataka. tako da nam ostaje hard-copy metoda.

 

Ke?!
14 godina
offline
Ransomware napada

Ma bilo kakva metoda je bolja od ničega, glavno da vrati podatke kada se desi ovakvo njesra!!!

 

 

btw: Nije baš lako niti kriminalcima sa nama...

 

 

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put sub 28.3.2015 19:58 (andi.cro).
15 godina
offline
Re: Ransomware napada
chewbacca kaže...

ma brzine nisu problem, imamo 100/50 t-com optiku, tj. moramo imati.

ali hrvatski paradoks - za papirologiju vezanu uz predmete kojima nije prošao rok zastare ne smijemo korisiti cloud i slične oblike backupa radi zaštite podataka. tako da nam ostaje hard-copy metoda.

 

 Tolko o privatnosti na cloudu. Samo naivčina može misliti da je veća nego na facebooku.

9 godina
neaktivan
offline
Re: Ransomware napada
agnostes kaže...

Ja sam danas zvao InfoLab, čisto iz znatiželje, pa sam si malo porazgovarao sa njihovim inžinjerom. Kaže da eventualno sa ovako kriptiranog diska mogu izvuči 20-30% podataka (samo datoteka poput .doc, .pdf ali ne i .pst ili mailove) i to sa Windows XP. Kako je to sada moguće, baš me zanima

 Paa teoretski ako sam dobro shvatio, enkriptirano je prvih 30k svake datoteke (pretpostavljam da se ubrza cijeli proces), što predstavlja obično nekakav header u datotekama, tj. ostali podaci nisu enkriptirani pa ovisno o strukturi svake datoteke vjerujem da se može koliko toliko rekonstruirati header da neenkriptirani podaci budu "korisni". Mislim pa i evo tu se spominjalo da se uz malo sreće .pdf ovi i .pst ovi mogu pročitati..

15 godina
odjavljen
offline
Ransomware napada

Vratilo se smeće... Oko 12:30-12:55, odaziva se na fudx@lycis.com. Ista stvar kao i ovaj prvi. Potvrđeno u 3 firme koje su imale problem prije koji tjedan...

My name is Legion... For we are many!
13 godina
offline
Re: Ransomware napada
Sum_of_all_fears kaže...

Vratilo se smeće... Oko 12:30-12:55, odaziva se na fudx@lycis.com. Ista stvar kao i ovaj prvi. Potvrđeno u 3 firme koje su imale problem prije koji tjedan...

 Taman kad smo ugasili požar i pokrpali rupe... sve ispočetka 

Mirno more nikad nije stvorilo dobrog mornara
15 godina
neaktivan
offline
Re: Ransomware napada
Sum_of_all_fears kaže...

Vratilo se smeće... Oko 12:30-12:55, odaziva se na fudx@lycis.com. Ista stvar kao i ovaj prvi. Potvrđeno u 3 firme koje su imale problem prije koji tjedan...

 Kako je došlo? Mailom, ili ?

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
12 godina
offline
Ransomware napada

Valjda im ugasili domenu.

 

Vidim po njemackim stranicama da spominju taj malware, da je dosao u privitku od nekog.

 

 

 

Takodjer kolega im je slao mail pa je dosao mailer daemon, pa je slao na fudx@lycos.com

 

 

uglavnom, rusi neki

 

ja
15 godina
offline
Ransomware napada

i mi smo pobrali lycos-a, korisnici kazu da su po portalima samo surfali...hr portalima...

 

 

samo sto sad nije napao samo share-ane i mapirane diskove nego i obicne...

Bolje je znati malo i temeljito nego mnogo i površno.- I. Kant
Poruka je uređivana zadnji put sri 1.4.2015 15:25 (Srednji).
9 godina
neaktivan
offline
Re: Ransomware napada
Sum_of_all_fears kaže...

Vratilo se smeće... Oko 12:30-12:55, odaziva se na fudx@lycis.com. Ista stvar kao i ovaj prvi. Potvrđeno u 3 firme koje su imale problem prije koji tjedan...

 

Ponovo srijeda, sličan termin.

 

Kad bi barem znali izvore zaraze. Izgleda da su to i mailovi i exploiti na web stranicama. Mora da postoji neki zajednički nazivnik, moguće je to neki od domaćih portala.

 

Zanima šta se događa ako se više računala "zarazi" a imaju mapirane iste diskove, kako onda znati tko je izvršio kriptiranje. Teoretski je moguće da dio datoteka na mapiranom disku mapira jedno računalo a dio drugo ? Ili griješim ?

9 godina
neaktivan
offline
Re: Ransomware napada
CapetanNemo kaže...
Sum_of_all_fears kaže...

Vratilo se smeće... Oko 12:30-12:55, odaziva se na fudx@lycis.com. Ista stvar kao i ovaj prvi. Potvrđeno u 3 firme koje su imale problem prije koji tjedan...

 

Ponovo srijeda, sličan termin.

 

Kad bi barem znali izvore zaraze. Izgleda da su to i mailovi i exploiti na web stranicama. Mora da postoji neki zajednički nazivnik, moguće je to neki od domaćih portala.

 

Zanima šta se događa ako se više računala "zarazi" a imaju mapirane iste diskove, kako onda znati tko je izvršio kriptiranje. Teoretski je moguće da dio datoteka na mapiranom disku mapira jedno računalo a dio drugo ? Ili griješim ?

 Pardon, da dio datoteka kriptira (a ne mapira) jedno računalo a dio drugo.

Nova poruka
E-mail:
Lozinka:
 
vrh stranice