Šta je novo?

Pomoc oko ransomware

Status
Zatvorena za pisanje odgovora.
Meni kada bi se dogodilo ovo što se op-u dogodilo, samo bih se obradovao. Yay, eto prilike da puknem fresh install windows-a. :) Ladno uživam u tome, valjda jer retko imam potrebe da to radim.
 
@draus
pokusao sam sa alatima koje si ponudio ali nije uspelo

kao sto zeljko rece, ovo je neki nov tip koji koristi RSA4096 enkripciju, sto je u principu nemoguce provaliti. Bar ne alatima koje mi smrtnici imamo na raspolaganju.

RSA je public key algoritam. Služi za ključeve. Enkripcija je AES-128 ili 256 i to je NSA standard za do Top Secret. Ne mogu ni oni...

Ja bi ostavio taj disk za neka bolja vremena, jer ce se rjesenje sigurno pronaci mozda vec ove godine, ne bi zurio, a da im platim nema sanse.

Bolja vremena su ti oko 50 godina ili više, ako se ne nađe neka slabost u protokolu. Ili ako su koristili loš PRNG.

Nemojte uopšte da se zajebavate oko toga, sve više ljudi ne zna šta ih snađe.


Backup na više mesta redovno. Redovno ažuriranje sistema, OS, browser sve ostalo, to je broj jedan izvor problema, i ono protiv čega ovde kuka ceo forum. Razlog zašto Windows 10 ima obavezan. I neki AV.
 
Mozda je cak i bolja varijanta surf iz virtuelne linux masine, plus naravno av na racunaru..
 
Može i preko live Linux distribucije, ali pravi dodatan posao, koji će ljude da mrzi.
A čim nešto stvara dodatni posao, uglavnom ni ne rade.
 
Kad svi krenu da koriste neki linux tvorci ce se istom prilagoditi... exploiti postoje na svim uredjajima u slicnom broju

a na linux-u nece moci da gledaju ljovisnu koja zahteva custom made player, pa ti onda objasni domacici zasto to ne radi ;)
ja sam odavno prestao da objasnjavam, sad kazem samo no comment za online filmove, serije, i slicne sajtove
 
Poslednja izmena:
Nisam ni mislio da se koristi Linux kao otporan na sve. Nego kao izolacija od glavnog sistema.
 
Ne pomaže tu ni Win10, ni Antivirus, od ljudske neopreznosti nema spasa...
U firmi gde radim, sekretarica pre 10-tak dana dobila 2 mail-a: pošiljaoc [email protected] i [email protected], umesto subject-a samo datum i vreme, tekst maila prazan, u attachment-u fajl FFD.zip ili VVj.zip
Naravno da je otvorila zip fajl, u kome je bio skript invoice_scan_RqlPFo.jsc, pa je naravno pokrenula i script...
Skript je skinuo TeslaCrypt 3.0 ransomware koji je enkriptovao sve fajlove na računaru, sreća pa nije otišao na šerovane foldere, možda zbog toga što smo ga ekspresno otkačili sa mreže...
Antivirus se setio da nešto nije u redu tek kada je bilo prekasno, detektovao je .png fajlove u kojima su uputstva kako platiti, a .exe virusa je i dalje nesmetano boravio u nekom od %AppData% foldera. Pošto je već bio otkačen sa mreže, instalirao sam još nekoliko AV programa i mislim da sam ga i očistio, ali se računar ponašao čudno, ni Windows 10 Reset bez čuvanja fajlova nije pomogao, tako da smo na kraju uradili clean install. Sreća je da smo imali dupli backup svih važnih podataka, inače bi bilo...
Evo malo više o TeslaCrypt https://www.youtube.com/watch?v=Ze7HEG0G2Tk sečem glavu ako nije delo nekog našeg 'genija' koji je prepravio CryptoWall
Znači, backup i samo backup... i ne nasedajte i ne plaćajte.
Ako je najvažnija primena bitcoina plaćanje ransom-a kako se ne bi ušlo u trag kriminalcima, onda...
 
Nema ništa što može da te spasi od potpune gluposti i neznanja. Ne znači da ne treba preduzeti korake da se smanji rizik.

Koji AV je inače u pitanju?
 
Po meni firme i treba da stradaju i placaju, moje iskustvo da s evecini sistemi raspadaju, backup im je misaona imenica, kad sve pukne krenu da kukaju, a kad zovu pitaju u fazonu pokupio sam virus posto je ciscenje, ili stampac mrezni po nekad ne radi posto da se ta sitnica otkloni....
tako je u 98% "firmi" ne postuju podatke ne postuju rad nimalo

Inace ko god da salje exploiteu 99% slucajeva ce slati nesto sto 90% ako ne i 95% AV software-a nemoze da detektuje odma, a cim se detektuje promenut ce skriptu i jovo nanovo, zato i AV stiti samo za zastarele napasti

A sto se tice sekretarice, om ali ja radim sa vlasnicima firmi, cim pokusam bilo sta da im objasnim, prekidaju me sa ja nemam vremena za to.... ili to mene ne interesuje
naravno da zele zastitu da bude jeftino a oni svoje navike pogresne da i dalje primenuju, i tu se sve zavrsi jer nemoze ni "u bescenje" a nemoze ni bez osnovne obuke, tako nek ih samo napadaju ;)
a te iste sam vidjao da kad im se neka manja havarija desi da placu, tresu su, cmizdre uglavnom, a u vecim firmama uglavnom skinu od plate radniku koji radi za doticni racunar iako isti ne snosi krivicu.....
 
Poslednja izmena:
@Dark Magician:
W10+Defender+MBAM
 
Loš izbor. MBAM kao real-time pro verzija?

U svakom slučaju za poslovne svrhe je besplatan Comodo IS, i još par.
 
Ključna reč je exploit. Zbog kog sam i rekao održavati softver.

Jer kad god je neka masovna pojava sigurnosnih probelema, obavezan sastojak je i star softver.
 
avira, avast, kasperski, itd su delotvorniji od supljeg defendera, ali tacno protiv 0-day exploita i novih skripti AV skoro da nema ucinak
 
Održavanje softvera smanjuje rizik od exploit-a na minimum. A AV sa sandbox-om i behavior blocker-om može da spasi stvar. Osim ako ne ideš na svaku glupost allow.

MBAM povremeno skeniranje, ničemu ne služi, to je nakon što je već kasno. Nakon što je zaražen, nakon što je napravilo štetu. U najboljem slučaju brišeš program, ali su fajlovi i dalje enkriptovani.
 
Uplata izvrsena, stranica vise ne moze da se otvori... Eto toliko o ransomware
 
!? Čekaj, platio si 400 evra i sad nista?
 
Uvek postoji velik rizik:
1. da isti nisi ni uradili decrypt deo, sto znaci da ce izbit na losem glasu i ljudi ce prestat da im placaju
2. mesto gde im je hotovana stranica je detektovana i blokirana, a mozda je i privremeno pukla zbog servera itd...

ako je br.2 a verujem da jeste treba naci mesto na koje se presele i nadati se da mogu ispostovat, jer je i lopovima verujem bitna reputacija, ako zezaju ljude niko im vise nece placat
predlazem da dignes buku na reddit-u i slicnim sajtovima
 
Poslednja izmena:
jel imas shadow copy ukljucen u win za drajvove koji su zapaceni?
 
Održavanje softvera smanjuje rizik od exploit-a na minimum. A AV sa sandbox-om i behavior blocker-om može da spasi stvar. Osim ako ne ideš na svaku glupost allow.

MBAM povremeno skeniranje, ničemu ne služi, to je nakon što je već kasno. Nakon što je zaražen, nakon što je napravilo štetu. U najboljem slučaju brišeš program, ali su fajlovi i dalje enkriptovani.
Je l' mozes da pojasnis ovaj deo "AV sa sandboxom i behavior blockerom"? Malo su me isprepadale sve cesce teme o TeslaCryptu, na vise foruma...
 
AV koji se oslanja samo na potpise nije adekvatna zaštita. Mora da ima neki sloj zaštite u slučaju da mu je fajl nepoznat. Sandbox tome služi pokreće izolovano. A behavior blocker služi da blokira sumnjive procese kompletno.

Većina ih ima, 360 Security, Avast, Comodo...

A tema je sve više zbog onog nemam ništa godinama, i radim update jednom u sto godina.
 
Ovo se pretvara u reality... Postojao je jos jedan link pored redovna tri, koji je mogao da se otvori samo preko TOR browsera. Ta stranica je radila, dobio sam kljuc, i program. Izgleda da je dekripcija uspela na meni najbitnijim fajlovima tako da nisam "bacio" pare.

Posteni neki kriminalci.

Ovo je inicijalno trebala da bude tema o transferu bitcoina, a rastegla se prica na nesto skroz drugo :)

Tako da ljudi, backup u sake, ja znam koju gresku necu opet ponoviti.

@xper
virus brise sve sto moze da ti pomogne, system restore pointe, informacije o shadow kopijama itd
 
Poslednja izmena:
Tim zlotvorima nije u interesu da izadju na "losem glasu"... njih ionako nista ne kosta da ti decryptuju/daju kljuc..
previse su se ti scrypt majmuni zaneli sa anonimnoscu, bitcoine sacekad da krenu lokalno da prodaju onda ih navatis i polomis, svako pravi greske ma koliko bio "pametan" :d

davno bese da su nekog spamera ubili, sledecih 2 godine broj spamova je bio manji za 80%, prpa brale medju "hackerovima" :-devil-:
 
Poslednja izmena:
Sad kada je završeno, možemo malo oštrije. Upravo si postao finansijer kriminalnih aktivnosti. Zahvaljujući tvojom parama još neko će stradati, možda i neko tebi blizak.
 
Generalno da, posto ljudi placaju njih ce biti sve vise, ali ucene su se vekovima placale... tako da komjuterski kriminal tu nije nista novo.. ovo je ipak jako stari zanat
 
Sad kada je završeno, možemo malo oštrije. Upravo si postao finansijer kriminalnih aktivnosti. Zahvaljujući tvojom parama još neko će stradati, možda i neko tebi blizak.
Sav aplauz, majke ti našao si da kriviš žrtvu za nastavak kriminala.
 
Redovan update vam neće pomoći, antivirus - praktično beskoristan, system restore - uništen...
... znači samo backup i backup!!! I pamet u glavu kada otvarate attachment-e :)
 
Status
Zatvorena za pisanje odgovora.
Nazad
Vrh Dno