Ransomware se sada širi i društvenim mrežama

poruka: 34
|
čitano: 4.809
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Ransomware se sada širi i društvenim mrežama".
14 godina
offline
Ransomware se sada širi i društvenim mrežama

Krajnje vrijeme da se shvati da u osnovnu konfiguraciju računala pri kupnji novoga mora ići i nekakva vanjska jedinica za sigurnosnu pohranu kao i pripadajući softver.

 

Nevjerojatno je lako zaraziti se ovom vrstom softvera. I iskusni korisnik mora biti iznimno na oprezu. Gotovo da razmišljam da dio rada u OS-u, poput surfanja i čitanja maila, radim stalno u virualki.

 
2 1 hvala 0
14 godina
offline
Ransomware se sada širi i društvenim mrežama

Lako za nas iskusne korisnike, al problem je sta ja doma imam zenu koja nije neki veliki strucnjak, i djecu, koji su tek krenuli u svijet racunala, i surfaju okolo i sl, bez da znaju ista o webu. A imamo zajednicko racunalo. Backupiram ja svoje stvari, al ako cu morat reinstalirat cijeli sustav zbog glupog virusa ode mi dan dva posla i a tek kad me zena pocne pilat gdje su njezine stvari...Uopce ne znam kako to sprijeciti. Kako djetetu od 9 godina objasniti da ne klika na sumnjive stvari, na flashing bannere na stranicama i sl.  Ni adblock nece sve pokupiti.

Lack of money is the root of all evil. George Bernard Shaw
 
0 0 hvala 0
16 godina
offline
Re: Ransomware se sada širi i društvenim mrežama

za djecu instaliraj virtualku i kad ih pustiš na računalo neka idu preko virtualke. Žena također.

15 godina
offline
Ransomware se sada širi i društvenim mrežama

To je samo djelomično rješenje. Jer opet će žena/djeca/suseda spremat stvari na tu virtualku i ostati bez njih. A onda će biti kriva tvoja jbn virtualka 

Moj PC  
6 0 hvala 0
8 godina
offline
Ransomware se sada širi i društvenim mrežama

Linux je za sada vrlo praktično i jeftino rješenje. Naravno, ne sprječava bilo kakvu mogućnost zaraze, no u svakom slučaju je ogroman korak naprijed što se sigurnosti tiče.

Osim gaminga, kao kućno računalo može odraditi preko 90% potreba. 

 
4 0 hvala 0
10 godina
suspendiran
offline
Re: Ransomware se sada širi i društvenim mrežama
BarbaVeli kaže...

Krajnje vrijeme da se shvati da u osnovnu konfiguraciju računala pri kupnji novoga mora ići i nekakva vanjska jedinica za sigurnosnu pohranu kao i pripadajući softver.

 

Nevjerojatno je lako zaraziti se ovom vrstom softvera. I iskusni korisnik mora biti iznimno na oprezu. Gotovo da razmišljam da dio rada u OS-u, poput surfanja i čitanja maila, radim stalno u virualki.

 

Windowsi dolaze zajedno s Windows Defenderom i nije ga moguće isključiti, osim ako se ne instalira neki drugi AV.

Ali niti AV niti antimalware alat neće spriječiti ransomware, on je daleko gori od bilo kakvog oblika virusa.

 

Chrome browser automatski blokira određene web stranice, a također i neće dozvoliti preuzimanje određenih datoteka na računalo.

 

Što se tiče pohrane podataka, postoji online backup i on je jedini sigurni, a i besplatni.

 

 

 

10 godina
suspendiran
offline
Re: Ransomware se sada širi i društvenim mrežama
Antelolog kaže...

Linux je za sada vrlo praktično i jeftino rješenje. Naravno, ne sprječava bilo kakvu mogućnost zaraze, no u svakom slučaju je ogroman korak naprijed što se sigurnosti tiče.

Osim gaminga, kao kućno računalo može odraditi preko 90% potreba

 

 

I gotovo posve beskorisno i iznimno frustirajuće i iritantno rješenje za daleko više od 90% ljudi.

 

 

Poruka je uređivana zadnji put pon 28.11.2016 11:50 (ZovemseZoranidolazimizRijeke).
14 godina
offline
Ransomware se sada širi i društvenim mrežama

Naucio sam zenu da sprema sve sta ima na Dropbox. Ne znam sta ako locker to zalocka, to se pretpostavljam prosiri na sva racunala koja imaju taj Dropbox account?

Lack of money is the root of all evil. George Bernard Shaw
 
0 0 hvala 0
10 godina
suspendiran
offline
Re: Ransomware se sada širi i društvenim mrežama
ne. Datoteke na DropBox-u ostati će nepromjenjene. Samo će se datoteke na računalo s ransomware-om zakriptirati.
16 godina
online
Re: Ransomware se sada širi i društvenim mrežama

Malo pretjeruješ ... ako ljudi mogu fejsbučarit na smartphoneima ne vidim zašto to ne bi mogli i na desktop Linuxu ... browser preko cijelog ekrana i većina ne bi ni skužila razliku :).

Multimedija, e-banking, e-porezna, e-ovo-ono radi i na Linuxu, .PDF funkcionira, LibreOffice, kakav god da jest, može napisati poneki dopis ... sve skupa, za kućnu upotrebu nije baš toliko beskorisno i frustrirajuće.

 

16 godina
offline
Re: Ransomware se sada širi i društvenim mrežama
ZovemseZoranidolazimizRijeke kaže...
ne. Datoteke na DropBox-u ostati će nepromjenjene. Samo će se datoteke na računalo s ransomware-om zakriptirati.

 

Zar nece Dropbox client automatski sve sinhronizirati, prvo sa Cloudom pa sa ostalim racunarima, ako se nadju online?

Pitam posto nisam odavno koristio Dropbox i ne znam kako sada radi. Doduse, isti je imao neki file history ako se ne varam...

Poruka je uređivana zadnji put pon 28.11.2016 13:34 (knight).
16 godina
offline
Re: Ransomware se sada širi i društvenim mrežama
ZovemseZoranidolazimizRijeke kaže...

 

I gotovo posve beskorisno i iznimno frustirajuće i iritantno rješenje za daleko više od 90% ljudi.

 

 

 

Ovo bi se prije moglo reći za Windowse 

16 godina
offline
Re: Ransomware se sada širi i društvenim mrežama
Mladen kaže...

Malo pretjeruješ ... ako ljudi mogu fejsbučarit na smartphoneima ne vidim zašto to ne bi mogli i na desktop Linuxu ... browser preko cijelog ekrana i većina ne bi ni skužila razliku :).

Multimedija, e-banking, e-porezna, e-ovo-ono radi i na Linuxu, .PDF funkcionira, LibreOffice, kakav god da jest, može napisati poneki dopis ... sve skupa, za kućnu upotrebu nije baš toliko beskorisno i frustrirajuće.

 

 Je za one koji su robovi navika i ne žele učiti ništa novo... Linux je u dosta segmenata superiorniji windowsima, sigurnost je jedna od njih... A o stabilnosti ne moramo ni razgovarati...

 

Ako moj stari od 65 godina koji nema blage veze o računalima može pokrenut na Ubuntu sve što ga zanima, onda stvarno ne vidim što je tu toliko komplicirano...

 

Internet, video, glazba i office su ono što 80% kućnih korisnika uopće koristi, a koji nisu gameri. Linux također ima dosta široku paletu ostalog i to dosta kvalitetnog softwarea poput GIMPa, Inkscapea, Audacitya itd... 

 

Ljudi hoće windowse jer su navikli i to je to... Nebitno treba li im što s njih ili ne...

Poruka je uređivana zadnji put pon 28.11.2016 14:00 (lllnuclearlll).
16 godina
online
Re: Ransomware se sada širi i društvenim mrežama

Da, vjerojatno je to većinom razlog za takve stavove ... da ne offtopičarim previše, samo da dodam iz vlastitog iskustva. E-banking i slične stvari imam na jednoj Linux virtualki ... oko 8GB (na većini makina to mogu stavit na RAM disk) i jedna osobina Linuxa koju uz privatnost posebno cijenim - ne radi update kad se njemu sprdne nego meni :)

 

14 godina
offline
Ransomware se sada širi i društvenim mrežama

Rijesio taj problem, mrezni disk je backupiran na drugu lokaciju sa stanjem od zadnja tri sata prije ta ako se sto dogodi fajlovi su stari zadnja tri sata i to je to, mada ni to nije neko mudro rijesenje ali protiv tih sranja tesko je naci adekvatno rijesenje.

veni vidi didici
Poruka je uređivana zadnji put pon 28.11.2016 15:04 (dagoberhr).
Moj PC  
0 0 hvala 0
16 godina
offline
Ransomware se sada širi i društvenim mrežama

 Standard User Acc 

 

Preporuka je da se koristi SUA za sve, a Admin kada se nesto instalira ili podesava (slicno kao na LinuxOS).

Nema potrebe da se stalno koristi Admin (najriskantniji racun) jer on ima sve ovlasti i moze najvise nastetiti OS-u.

Naravno, backup je pod must (i to na vanjski uredjaj koji je fizicki odvojen), neki antivirus, adblocker na browser i BRAIN.exe.

 

Ako se vecinom surfa moze se koristit Sandboxie i zasticen si 99,99% od zaraze preko neta.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Moj PC  
6 0 hvala 5
16 godina
offline
Re: Ransomware se sada širi i društvenim mrežama
lllnuclearlll kaže...

 Je za one koji su robovi navika i ne žele učiti ništa novo... Linux je u dosta segmenata superiorniji windowsima, sigurnost je jedna od njih... A o stabilnosti ne moramo ni razgovarati...

 

 

 Ma kakvo učenje, ja sam totalni dibidus za onaj originalni pravi linux od prije 15 godina, ali danas su distribucije fenomenalno male i nezahtjevne za hardver. 
Gomila starih laptopa bi pocrkala pod Windozama, a da ne spominjem ucjene kad na licencirani XP koji je došao sa tvojim laptopom počinješ dobijatio upozorenja i prekid podrške za ovo i ono. Evo, nema šanse u svemiru da kućni klinci i žena vide ikakvu razliku između sistema sa nekim od ovih linuksića ili standardnog sučelja na 
novom tabletu ili mobitelu. http://www.expertreviews.co.uk/software/operating-systems/1404547/top-5-lightweight-linux-distros-for-older-pcs
No da se vratim na ransomware. 
Postoji li neki blokator baš za locky ? Mislim stvarno mi nije jasno da anvitirusi nemaju te neke zaštite od par tih tipova virus ucjenjivača, ali zato im je prvo da ti u 
karantenu pobacaju sve jogurte od winrara, profi kuharice i scientific calculatora ;)

http://www.bug.hr/forum/post/lcd-plazma-televizori/stvarni-vlasnici-brandova/2909836.aspx
15 godina
odjavljen
offline
Re: Ransomware se sada širi i društvenim mrežama
overhaul kaže...
Postoji li neki blokator baš za locky ? Mislim stvarno mi nije jasno da anvitirusi nemaju te neke zaštite od par tih tipova virus ucjenjivača, ali zato im je prvo da ti u 

karantenu pobacaju sve jogurte od winrara, profi kuharice i scientific calculatora ;)

To je meni isto jako fascinantno... Da imam vremena i volje, napisao bi alatić koji prati onu open file handles tablicu i ako neki non-system proces (bez potpisa) odjednom pristupa hrpetini fajlova sa write, očito da tu nešto ne štima. Whitelistati sve sa certifikatima i učiti od korisnika...

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
15 godina
offline
Re: Ransomware se sada širi i društvenim mrežama
Sum_of_all_fears kaže...
overhaul kaže...
Postoji li neki blokator baš za locky ? Mislim stvarno mi nije jasno da anvitirusi nemaju te neke zaštite od par tih tipova virus ucjenjivača, ali zato im je prvo da ti u 

karantenu pobacaju sve jogurte od winrara, profi kuharice i scientific calculatora ;)

To je meni isto jako fascinantno... Da imam vremena i volje, napisao bi alatić koji prati onu open file handles tablicu i ako neki non-system proces (bez potpisa) odjednom pristupa hrpetini fajlova sa write, očito da tu nešto ne štima. Whitelistati sve sa certifikatima i učiti od korisnika...

 sum... :) ajd malo razmisli. (?).

-pitaj se.. da je to 'sam tak', bi li već postojalo rješenje..?

i odgovor je u tvom postu, neki nepotpisani proces.. a što kad je potpisan? Zato ništ od takvog fixa. Zato se napušta i java.. :) samo što druga strana ne žuri jer je prevelik sys da bi se to na brzinu napravilo, dok se trošak orkupnine za kranjeg korisnika zapravo IT industrije nedotikavleju. Sve što rade je PR reklame s preporukom čuvanja pinova i sl.

MSu je npr važnije u UEFIju eliminirati boot drugog (nepotpisanog) OSa ili npr XPa.. =biz, interesi. Ransom ne plaćaju oni i zato nema fixa.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
Poruka je uređivana zadnji put pon 28.11.2016 18:09 (ihush).
10 godina
protjeran
offline
Re: Ransomware se sada širi i društvenim mrežama

@zoranizrijeke

Zoki, zoki, crni zoki 😊

Moras si upgrejdati znanje , jer bi ovo netko mogao citati pa bus ga dovel u zabludu i odgovoran za stetu.

Ako ti ransom zakljuca datoteke iz dropbox foldera na racunalu, sinhronizacija dropboxa ce te zarazene fileove odnah prenijeti na dropbox server te odmah zatim ce te iste zarazene datoteke proslijediti i na sva racunala koja se syncaju sa tim dropbox accountom.

Znaci, na prvom racunalu bu ransom sve lockao a na drugim racunalima budu lockani fileovi u dropbox mapi.

Srecom, dropbox 30 dana cuva history datoteka, pa pravilnim postupkom se moze pomoći...

Linux izgleda bas i ne koristis kad iznosis onakve tvrdnje. Suvremeni linux je daleko manje frustrirajući i za korisnika i za hardver od suvremenih windowsa poput osmice ili desetke...
15 godina
odjavljen
offline
Re: Ransomware se sada širi i društvenim mrežama
ihush kaže...

 sum... :) ajd malo razmisli. (?).

-pitaj se.. da je to 'sam tak', bi li već postojalo rješenje..?

i odgovor je u tvom postu, neki nepotpisani proces.. a što kad je potpisan? Zato ništ od takvog fixa. Zato se napušta i java.. :) samo što druga strana ne žuri jer je prevelik sys da bi se to na brzinu napravilo, dok se trošak orkupnine za kranjeg korisnika zapravo IT industrije nedotikavleju. Sve što rade je PR reklame s preporukom čuvanja pinova i sl.

MSu je npr važnije u UEFIju eliminirati boot drugog (nepotpisanog) OSa ili npr XPa.. =biz, interesi. Ransom ne plaćaju oni i zato nema fixa.

Sve je izvedivo uz dovoljno vremena i volje.

 

Napišeš hook koji se kači na svaki "write" req. Kako je njih manje nego read, na današnjim PCjima to i nije neki problem. Kako znati je li netko čist? Pa "lijepo", skeniraj cijeli PC (stanje 0, pretpostavi da je sve kako treba) i nađi sve executable fajlove. Potpisane (MS i ostali veliki igrači) pusti na miru, ostatak izračunaj hash i spremi. Svaki write handle ima PID koji ga traži - pogledaj PID, proces i hash u bazi. Hash promijenjen? Deny. Nema hasha u bazi? Heuristika. Udri diff na stari i modificirani file i vidi koliki je taj diff. Diff veći od x % na y fileova u z vremena - deny dok korisnik ne kaže što sa time.

 

Takav alat bi bio jako trigger happy i nespretan za korištenje ali nije nemoguć za izvesti

 

Radio sam nešto slično za neke trikove sa jednim prog. paketom bez APIja a zanimalo nas je kada brlja po disku i svojim (.dat) flatfile bazama.

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
16 godina
offline
Ransomware se sada širi i društvenim mrežama

Ima jedan zgodan free program koji omogucava par stvari sa folderima koji se stave "u njega".

Program se zove Secure Folders, ima 4 funkcije:

- zabrana pokretanja .exe fajlova

- dopusti samo citanje (ne i modifikaciju) fajlova

- zakljucaj folder

- sakri folder

 

Sve radi jako jednostavno (ima video test na mom yt kanalu) - https://m.youtube.com/watch?v=051WlQRsG0U

 

Evo slika:

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put pon 28.11.2016 19:27 (djigibao).
Moj PC  
1 0 hvala 0
15 godina
offline
Ransomware se sada širi i društvenim mrežama

Uhh, nije da sam zadnjih dana vidio X ljudi (X je brojka između 2 i 50) na fejsu koji su uspjeli pokupiti ransomware. Sve su to malo iskusniji korisnici računala (malo iskusniji kod mene znači da si znaju sami instalirati OS i par osnovnih programa koje trebaju, dok za savjete pitaju mene) i svi imaju Win 10 sa WD i WF (jedan koristi BD Free, al to je iznimka).

Dakle, imaju znanja o računalu, 80% njih nema adblock na browseru (ne treba im, a kad treba onda bi bilo lijepo da ga imaju), svi od reda paze na podatke (backup na Google Drive i Drop svega što je bitno, upload iz browsera) al opet pokupe s*it.

My website/blog: http://markoidzan.com.hr
Moj PC  
0 0 hvala 0
9 godina
offline
Re: Ransomware se sada širi i društvenim mrežama
CalvinRi, mi kada smo pokupili ransomware prije god dana, sve sto smo imali na dropboxu se takodjer zarazilo, no s druge strane sve sto je bilo na njemu smo mogli restorati na prijasnju, nezarazenu verziju. S druge strane, sve sto noje na dropboxu smo popusili do zadnjeg backupa... tako da cloud tog tipa je odlicna stvar...
8 godina
odjavljen
offline
Re: Ransomware se sada širi i društvenim mrežama
midzan21 kaže...

(malo iskusniji kod mene znači da si znaju sami instalirati OS i par osnovnih programa koje trebaju, dok za savjete pitaju mene)

 Sigurno se ponosiš time što imaš vlastitu definiciju malo iskusnijih korisnika.

vocap, bičz?
15 godina
odjavljen
offline
Ransomware se sada širi i društvenim mrežama

ihush i ostali koji "sumnjaju" u moju gore opisanu metodu detekcije ransomwarea - evo praktični primjer.

 

Točno kako sam rekao - pratiti sistemske pozive na r/w operacije i proučavati pattern. Oni tu spominju false postive kao problem kod power usera (developera) ali zato tu upada ona priča o potpisanim, whitelistanim execima.

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
Moj PC  
0 0 hvala 0
16 godina
offline
Re: Ransomware se sada širi i društvenim mrežama
Osobno bi volio isprobati tvoj program ako ikad bude u nekoj beta fazi i ako ti zatreba pokusni kunic.
Zvuci interesantno...iako cu samo spomenuti da potpisi znaju biti ukradeni...
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
15 godina
offline
Re: Ransomware se sada širi i društvenim mrežama
djigibao kaže...
..iako cu samo spomenuti da potpisi znaju biti ukradeni...

 -pokradeni su. (prije 5 godina..)

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
15 godina
odjavljen
offline
Re: Ransomware se sada širi i društvenim mrežama

Ali (jake) hasheve ne možeš krivotvoriti - "ništa" te ne košta dodatna provjera po tom faktoru.

 

djigibao - jednog lijepog sunčanog dana... Sad imam previše posla za takve pothvate. A i tko će platiti to

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
10 godina
protjeran
offline
Re: Ransomware se sada širi i društvenim mrežama

@tomislav oxy

Ako je tvrtka u pitanju, oprezno s dropboxom , jer zakon propisuje koja dokumentacija nesmije u cloud...
Nova poruka
E-mail:
Lozinka:
 
vrh stranice