| WannaCry širjenje okužbe | ||
|---|---|---|
|
Marezi
13. maj 2017 19:18:12
Pridružen od: 3. okt 2011 1361 objav 541 119 15 |
#1
Pozdravljeni, Verjetno ste vsi že slišali za okužbo, ki se širi že od petka preko spleta pod imenom WannaCry. (več na: https://www.cert.si/si-cert-2017-03/) Za razliko od "klasičnih" ransom virusov, se ta širi brez privolitve uporabnika - torej klik ni potreben, ker izkoriša varnostne luknje Windows operacijskih sistemov - predvsem WinXP. Zato je tudi Microsoft izjemoma izdal popravke tudi za sisteme, za katere uradno ni več podpore. Vse piše na zgornjem linku. OK arhiviranje je zakon in posodabljanje sistemov. Kaj še? Za dobrobit vseh dajmo pod to temo objaviti vse dobre nasvete. Lep pozdrav vsem in čim manj dela v ponedeljek, ko se bo še zapozneli učinek opazil vsega tega širjenja! UNIKATNI ROČNI PORTRET kot darilo za vsako priložnost | IT podpora za podjetja | Kaminske peči NORDICA
|
|
|
OvcaX
13. maj 2017 21:07:48
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#2
Blokiranje ti ne bo pomagalo, ko ti bo nekdo prinesel v network okuženo napravo. Sedaj odvisno kaksne podatke imas ampak backup, backup. Kriticne zadeve pa v dmz ali pa umakniti iz networka. Je pa drugače že nekdo odkril kill switch in se je zadeva ustavila. Bo pa takih zgodb vse več, ker imaš celo serijo zlorab v vault7. |
|
|
1qay1qay
14. maj 2017 00:09:35
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
#3
poleg 2x backupa je edina pomoč "default deny" app control (jaz uporabljam commodo FW z custom nastavitvami), pa še to samo toliko časa dokler se ne pojavi payload z veljavnim certifikatom ali dodelana file less infekcija. Bistvo tega je da se zažene samo to, kar si ti dovolil + aplikacije z veljavnim in s tvoje strani odobrenim digitalnim cerifikatom. širjenje trenutne verzije payloada se je ustavilo, ker je bil v tej verziji payloada naivno napisant test za ugotavljanje ali Bojim se da v naslednji inačici "fantje" ne bodo napravili enake napake ;( in bo masaker še večji. Malwaretech je napisal podrobnosti tukaj : https://www.malwaretech.com/2017/05/how-to-accidentally-stop-a-global-cyber-attacks.html ps. na antivirusne programe lahko pozabiš ... še ta ki je v windowsih 10 je bil exploitan nekaj časa nazaj, ker vsebuje svoj script engine Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
1qay1qay
14. maj 2017 00:28:10
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
#4
Backup je že ok (in nujen!) , a poglej Revoz ima backupe (upam!) in vseeno stoji že 48 ur ... in še nekaj časa bo zgleda trajalo, da iz backupov restavrirajo vse kar morejo (upam da backupe imajo, in da niso tudi IT ljudi najemali in plačevali tako kot ostale ... ) Hočem reči da restavriranje iz backupov (tudi če dela in je vse ok) ni takojšnja rešitev .. sploh ne če imaš XXX računalnikov kot jih ima verjetno Revoz ... Glede firewalow : itak morajo biti vsi WAN porti zaprti , tisti ki pa niso (recimo RDP) pa morajo biti omejeni na statične IP naslove Svoje firewale lahko preverite tukaj : https://www.grc.com/ Če nimate mail serverjev in www serverjev mora biti vse zeleno ;) Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
Balonar
14. maj 2017 07:03:12
Pridružen od: 27. jan 2008 2350 objav 2609 255 41 |
||
|
Marezi
14. maj 2017 07:31:35
Pridružen od: 3. okt 2011 1361 objav 541 119 15 |
#6
Sej to mi ni čisto logično glede širjenja te okužbe. Eno je če se nekdo interno okuži in potem po lokalni mreži širi dalje, ampak iz interneta moraš najprej sploh v interno mrežo priti mimo požarnega zidu. UNIKATNI ROČNI PORTRET kot darilo za vsako priložnost | IT podpora za podjetja | Kaminske peči NORDICA
|
|
|
Marezi
14. maj 2017 07:32:49
Pridružen od: 3. okt 2011 1361 objav 541 119 15 |
#7
Sicer sem bral, da je imel tudi Google neke težave z vdori (ne pri tej okužbi), ampak če uporabljaš t.i. sinhronizacijo, bi moralo biti OK, ker ni direktne povezave kot je to npr. pri mapiranih portih in share mapah na lokalni mreži. UNIKATNI ROČNI PORTRET kot darilo za vsako priložnost | IT podpora za podjetja | Kaminske peči NORDICA
|
|
|
habeco
14. maj 2017 08:11:48
Pridružen od: 9. okt 2013 148 objav 137 23 30 |
#8
Ne morem se znebiti občutka, da je tale WannaCry en dober marketinški prijem. Zdaj bodo vsi naredili update na Windows 10, kar so njihove mokre sanje že kar nekaj časa. Pa cela antivirus industrija bo dobila kar velik zagon... Moje mnenje! Seveda pa sta backup in update stvar minimalne higiene, ki je danes nujna! |
|
|
Marezi
14. maj 2017 09:34:49
Pridružen od: 3. okt 2011 1361 objav 541 119 15 |
#9
Če uporabljate MIKROTIK routerje in posledično požarne zidove, je zanimiva rešitev v navezi z osveževanjem t.i. black liste povezane z ransome virusi. Navodila kako nastaviti Mikrotik in več info tukaj: UNIKATNI ROČNI PORTRET kot darilo za vsako priložnost | IT podpora za podjetja | Kaminske peči NORDICA
|
|
|
DjJuvan
14. maj 2017 17:21:58
Pridružen od: 17. jan 2009 704 objav 469 243 61 |
#10
Na to sem pomislil tudi sam...malo šlampasto a učinkovito. Definitivno so dosegli worldwide medijsko pozornost, s tem pa si je verjetno vsaka firma malo zamislila. |
|