Ransomware skriven u obliku lažne nadogradnje Wind

poruka: 36
|
čitano: 6.212
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Ransomware skriven u obliku lažne nadogradnje Wind".
10 godina
neaktivan
offline
Ransomware skriven u obliku lažne nadogradnje Wind

kriptira li samo hdd di je windows ? Meni su najbitniji podaci na pomočnom hdd-u koji je puno večeg kapaciteta a na njima nikad nije windows. za particiju di je windows ja samo preformatiram. 

 

 
2 0 hvala 0
15 godina
odjavljen
offline
Re: Ransomware skriven u obliku lažne nadogradnje

Obično kriptiraju sve... Čak i spojene stickove i shareane diskove.

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
8 godina
neaktivan
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Kriptiraju sve šta god je programer ransomwarea uspio doseći.

Ali mislim da su ovoga krivo shvatili, pa on samo kriptira podatke da ih M$ ne može špijunirati :p
https://en.wikiquote.org/wiki/Mikhail_Bakunin
Moj PC  
3 0 hvala 0
16 godina
neaktivan
offline
Ransomware skriven u obliku lažne nadogradnje Wind

Kriptuje sve do čega može dosegnuti.

Juče sam imao jednoga sa .zepto enkripcijom. Ostalo je samo nekoliko fajlova u Recycle Bin koji nisu kriptirani.

 

Moj PC  
3 0 hvala 0
15 godina
offline
Ransomware skriven u obliku lažne nadogradnje Wind

Imam windowse na NTFS disku i jos jedan disk koji je HFS+(backup disk), Windowsi nativno ne mogu pisati po HFSu. Za pristup HFS+ disku koristim HFSExplorer, to nije driver vec samo aplikacija koja sluzi za citanje HFS diska i potrebno ju je pokrenuti u admin modu.

 

U ovakvom setupu, pretpostavljam da mi ransomware ne moze kriptirati ovaj HFS+ disk? Ili je moguce da oni imaju implementirano pisanje po HFSu za koje ne treba nikakvo admin odobrenje..

Poruka je uređivana zadnji put sub 27.8.2016 14:23 (Svinja).
Moj PC  
0 0 hvala 0
15 godina
offline
Ransomware skriven u obliku lažne nadogradnje Wind

I kako se uopce zaraziti odnosno zastititi? Nigdje ni rijeci...

Whenever there's light, there are shadows. We, who were changed by being bathed in the light only once... will spend our future in a world without light.
Moj PC  
0 0 hvala 0
15 godina
odjavljen
offline
Re: Ransomware skriven u obliku lažne nadogradnje

Pa kako drugačije nego sa glupošću. Moraš pokrenuti taj exe a ako je netko toliko tupav da misli da updatei za windowse dolaze kao .exe sa čudnih stranica onda i zaslužuje da mu kriptira disk.

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
11 godina
neaktivan
offline
Ransomware skriven u obliku lažne nadogradnje Wind

In the other news sky is still blue ... 

 

Zašto korisnici windowsa ne žele privatnost na svom računalu? To mi nikad nije bilo jasno.

 
0 3 hvala 0
15 godina
odjavljen
offline
Re: Ransomware skriven u obliku lažne nadogradnje

Pa nisu svi hipsterski dizajneri da mogu raditi na mekiću... Znaš neki ljudi rade i nešto konkretno... Ali ti to ne razumiješ, tebi još uvijek mama daje za burek.

 

BTW, meni još nitko ništa nije ukrao sa kompa... To što neki uspiju pokrenuti severina.avi.exe, to nije problem windowsa nego glupih korisnika...

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
11 godina
neaktivan
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Sum_of_all_fears kaže...

Pa nisu svi hipsterski dizajneri da mogu raditi na mekiću... Znaš neki ljudi rade i nešto konkretno... Ali ti to ne razumiješ, tebi još uvijek mama daje za burek.

 

BTW, meni još nitko ništa nije ukrao sa kompa... To što neki uspiju pokrenuti severina.avi.exe, to nije problem windowsa nego glupih korisnika...

 Ajme logike. Ja nikad nisam imao infarkt, prema tome nitko ga nije imao. Ljudi su samo željni pažnje jel?

 

Oprosti što ne želim da mi neki Marko Markovic ukrade slike sa kompjutera. Bilo da ga cijedi na te slike ili ih proda lopovima/otmičarima ili kome već stigne...

 

 

 

 

Molim pojašnjenje za ove neke ljude koji rade nešto konkretno. Ja npr svoje firme vodim putem emaila. Što mi to windows može ponuditi da poboljšam učinkovitost?

15 godina
odjavljen
offline
Re: Ransomware skriven u obliku lažne nadogradnje

Ajde daj mi primjer kako je nekome ukralo neke podatke sa Windowsa a da je to krivnja ISKLJUČIVO Windowsa pa ćemo onda razgovarati o tom problemu.

 

Pitaj ljude u tim "tvojim" firmama što je konkretan rad na PCju a da nije d*kanje po mailu i prezentacijama. Možda se malo spustiš sa zemlju.

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
9 godina
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Format:c
Magicna komanda
SIVE LUBANJE SILOM
Moj PC  
0 0 hvala 0
11 godina
neaktivan
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Sum_of_all_fears kaže...

Ajde daj mi primjer kako je nekome ukralo neke podatke sa Windowsa a da je to krivnja ISKLJUČIVO Windowsa pa ćemo onda razgovarati o tom problemu.

 

Pitaj ljude u tim "tvojim" firmama što je konkretan rad na PCju a da nije d*kanje po mailu i prezentacijama. Možda se malo spustiš sa zemlju.

 Spoon feed me mom...

 

Zašto win uopće daje priliku korisnicima da zbog svoje gluposti izgube podatke. Čemu služi defender? Da mi uzima ram i ne radi ništa?

 

 

Poprilično sam siguran da bih mogao prebaciti sve na macove, ali sam savjetovan da to ne radim jer je sve dobro uhodano... If it ain't broke, don't fix it 

15 godina
odjavljen
offline
Re: Ransomware skriven u obliku lažne nadogradnje

Polako ali sigurno pogađaš u čemu je problem.

 

Džabe svi defenderi, antivirusi i 3.14zde materine ako si je korisnik zamislio da će nešto otvoriti... Isto kao i na tvom ljubljenom mekiću. Ako kreten hoće otvoriti neki exe/dmg/pkg/deb, on će ga otvoriti i ostat će bez podataka.

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
15 godina
offline
Ransomware skriven u obliku lažne nadogradnje Wind

Šta ako su diskovi već enkroptirani bitlockerom?

morrisoN
 
0 0 hvala 0
15 godina
neaktivan
offline
Re: Ransomware skriven u obliku lažne nadogradnje
@Predator003 Ajde probaj instalirati Catia-u ili Solidworks na mac. Čak je i AutoCAD tek od prije par godina na macu. A da ne spominjem da mail klijent nije ozbiljan program nizašta...
16 godina
offline
Re: Ransomware skriven u obliku lažne nadogradnje
lovac82 kaže...

I kako se uopce zaraziti odnosno zastititi? Nigdje ni rijeci...

 Ako ne updejtaš Windowse i još si napredni korisnik, pa onda je opasnost od ovakve varijante Ransomware gamadi ravna nuli.

Sum_of_all_fears kaže...

Pa kako drugačije nego sa glupošću.Moraš pokrenuti taj exe a ako je netko toliko tupav da misli da updatei za windowse dolaze kao .exe sa čudnih stranica onda i zaslužuje da mu kriptira disk.

Ovakav Windows Update Ramsomware cilja točno određenu skupinu lakovjernih korisnika. Po seljački ova napast cilja slabo upučene ili naivne korisnike, koji misle da če Windowsi krepat ako se ne updejtaju itd.

 

Windows updejtan ili ne updejtan(7 ili 8 ili 10 nebitno), neusporedivo veča opasnost prijeti od Malwaretising-Exploit-Browser Ransomware gamadi.To je danas največi problem u praksi, a ne nekakvo otvaranje exe datoteke, ili nepoznatog Mail to je opasno samo za naivne korisnike interneta.

 

http://www.bug.hr/forum/topic/komentari-it-vijesti/hrvati-opet-zrtve-ransomwarea/232314.aspx?page=0&jumpto=4835979&sort=asc&view=flat

https://www.malwarebytes.org/antiexploit/index.html
9 godina
offline
Re: Ransomware skriven u obliku lažne nadogradnje
opcenito ransomw. kriptira sve do cega ima pristup. znaci i sekundardi HDD, usb diskovi, usb stickovi, sve... meni se je prosirio cak i na racunala na mrezi.
9 godina
offline
Re: Ransomware skriven u obliku lažne nadogradnje
nije da moras pokrenuti bas .exe, moze biti i tipa .zip, cak je tqkvih ransomw. trenutno najvise... mi ih recimo u firmi dobijemo i po nekoliko dnevno...
16 godina
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Svaki dan neki novi crypto, a zastite/rjesenja nigdje. Uvijek su AV kompanije relativno brzo reagirale na pojavu novih racunalnih napasti, no u ovom slucaju su svi pasivni. Iako ti virusi koriste normalnu Win operaciju, moglo se barem napraviti neko rano upozorenje ili zaustavljanje procesa.
 
0 0 hvala 0
10 godina
neaktivan
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Svinja kaže...

Imam windowse na NTFS disku i jos jedan disk koji je HFS+(backup disk), Windowsi nativno ne mogu pisati po HFSu. Za pristup HFS+ disku koristim HFSExplorer, to nije driver vec samo aplikacija koja sluzi za citanje HFS diska i potrebno ju je pokrenuti u admin modu.

 

U ovakvom setupu, pretpostavljam da mi ransomware ne moze kriptirati ovaj HFS+ disk? Ili je moguce da oni imaju implementirano pisanje po HFSu za koje ne treba nikakvo admin odobrenje..

 A možes onda pokretati aplikacije mislim videoplayer itd mislim preko tog HFExplorer ??? 

 

 

Pitanje za vas ostale, drže li se oni dogovora ako platite otkupninu ???? Jeste li bili u toj situaciji ??? 

 

I koliko je težak posao da se to dekriptira ??? 

 

 

15 godina
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Markić7 kaže...
Svinja kaže...

Imam windowse na NTFS disku i jos jedan disk koji je HFS+(backup disk), Windowsi nativno ne mogu pisati po HFSu. Za pristup HFS+ disku koristim HFSExplorer, to nije driver vec samo aplikacija koja sluzi za citanje HFS diska i potrebno ju je pokrenuti u admin modu.

 

U ovakvom setupu, pretpostavljam da mi ransomware ne moze kriptirati ovaj HFS+ disk? Ili je moguce da oni imaju implementirano pisanje po HFSu za koje ne treba nikakvo admin odobrenje..

 A možes onda pokretati aplikacije mislim videoplayer itd mislim preko tog HFExplorer ???  

 Ne moze se executat program sa tog diska, ima opcija "Open file" ali on samo kopira taj file na trenutni disk(NTFS) i executa ga.

14 godina
neaktivan
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Naravno ima više vrsta cryptaša ali većinom je dekripciju nemoguće izvesti bez ključa. Radio sa firmom sa zaraženih preko 60 MS servera, plaćeno puno BTC, sve vraćeno u prvobitno nekriptirano stanje! Policija nemoćna! Zanimljivo je da se od 2013. samo povećava složenost ransomwarea a odgovora nigdje.
16 godina
offline
Zastita protiv Ransomware-a

Za kucnog korisnika postoji jedan mali besplatni program imena Secure Folders koji sprijecava bilo kakvu modifikaciju foldera ili ekstezija koja se namjeste (npr. *.xls, *.jpg...).

Program se vise ne razvija ali radi sasvim dobro.

Vise o njemu i kako stiti protiv raznih vrsta Ransomware-a mozete pogledati u videu -

.

 

EDIT:

Kako izgleda i kako radi ovaj Ransomware iz clanka mozete vidjeti u ovom videu - 

 

 

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put ned 28.8.2016 8:49 (djigibao).
Moj PC  
0 0 hvala 1
10 godina
neaktivan
offline
Re: Zastita protiv Ransomware-a

Što ako bi ja preformatirao hdd za podatke u ext4 ili neki drugi linuxov ?? i onda preko nekog preglednika gledao a i pokretao sadržaje. Dali je moguče na taj način zaobiči taj virus ? 

 

 

15 godina
odjavljen
offline
Re: Zastita protiv Ransomware-a

I onda dok gledaš kroz taj "preglednik" (ispravno ime bi bio fs driver) onda ti kriptira podatke.

 

Ransomware ti kriptira sve što ti vidiš i čemu imaš write pristup - neovisno je li to na hard disku, formatiranom u ext4, nekom exfat sticku, shareanom disku ili pak folderu u dropboxu kojeg vidiš u Exploreru - nastradat će.

Ovaj forumaš je netolerantan prema osobama svih nacionalnosti, rasa i spolnog opredjeljenja te smatra da svaka osoba ima pravo biti ugnjetavana zbog svojih glupih mišljenja.
10 godina
neaktivan
offline
Re: Zastita protiv Ransomware-a

Onda je jedina mogučnost da kupim jos jedan hdd i radim backup svaki tjedan, 

Kako to raditi a da ne brišem stare podatke već da sam automatski nadopuni ono što fali i obriše ono što fali ??? Kako vi to radite, tj kojim alatom? Taj backup disk bi ja otkopčao iz struje, spajao bi samo radi nadopune tj osviježavanja podataka. 

 

 

16 godina
offline
Ransomware skriven u obliku lažne nadogradnje Wind

ti kriptomanijaci su fakat sranje na veliko, bilo bi ok da ms izda neku zakrpu tj nek servis/proces koji bi nadgledao cijeli os i kad se pojavi nekaj kaj počne kriptirat podatke tj. diskove da ti izbaci obavjest nekaj ko uac, to bi mogo bit i upgrejdan uac, naravno da ga tak slože da se neda zaobič, ak su napravili tu telemetriju za koju i sami vele da se neda ugasit, nevidim razlog da nebi mogli upgrejdat uac i napravit ga jačim i neprobojnim, smatram da tolko znanja imaju i da bi to najbolje napravili jer ipak su i oni napisali windows os.

Imate svi novije ploče (naravno iz Zagreba ste, pa imate novaca), pa imate problema sa sleep modom. Moja pločica iz 2007 i sleep mode rade ko vurica. Pa vi kupujte AsRock... By BlackMoon
Moj PC  
0 0 hvala 0
8 godina
neaktivan
offline
Re: Ransomware skriven u obliku lažne nadogradnje
Ransomwarei imaju amo reci popis filova koje treba enkriptirat vecinom su to slike, videi, zipani fileovi, .exe itd. Oni prođu sve čemu mogu pristupiti i kriptiraju, cak ako imate instaliran one drive, g drive itd. i tu isto kriptiraju filove.

Način zaštite bi bio da se neskidaju/ otvaraju sumnjive stvari, a također pošto se pc uspori jer on sve filove odjednom kriptira postoji mali vremenski prostor u kojem se može primjetiti da se nešto događa, a sad je stvar kako reargirat kad se to primjeti
Moj PC  
0 0 hvala 0
14 godina
offline
Re: Zastita protiv Ransomware-a
Markić7 kaže...

Onda je jedina mogučnost da kupim jos jedan hdd i radim backup svaki tjedan, 

Kako to raditi a da ne brišem stare podatke već da sam automatski nadopuni ono što fali i obriše ono što fali ??? Kako vi to radite, tj kojim alatom? Taj backup disk bi ja otkopčao iz struje, spajao bi samo radi nadopune tj osviježavanja podataka. 

 

 

Prvo treba odvojit podatke od OS-a. Znači dokumenti se ne stavljaju u my documents i slike u my pictures nego na jednom disku (po mogućnosti ssd) su windowsi a na drugom disku (po mogućnosti wd black ili neki drugi sa 7200 rpm i malo cache-a) su podaci.

 

I onda imaš vanjski disk ili disk dock na koji spojiš disk (istog kapaciteta kojeg je i disk sa podacima ali može biti sporiti tj. 5000rpm bez cachea) na koji radiš backup jednom tjedno.

 

Na ovaj način, ako ti se bilo što dogodi možeš ubacit win instalacijski dvd, resetirat kom, formatirat c disk i nanovo instalirat windowse.

 

To bi bio nekakav core sistem za korištenje računala i backup poslovne svrhe bez clouda i sinkronizacije. A može se i kupiti 1TB prostora u cloud-u za 60kn/mjesečno i namistiti automatsku sinkromizaciju. Na ovaj način se može pristupati podacima i sa bilo kojeg uređaja spojenog na net, mobitela itd. Ali i i slučaju backupa u cloud i auto sync preporučujem imati podatke na odvojenom disku.

Poruka je uređivana zadnji put pon 29.8.2016 10:03 (KIKI3ooo).
Nova poruka
E-mail:
Lozinka:
 
vrh stranice