| POZOR: Crypto virus - Magento/WP | ||
|---|---|---|
|
1qay1qay
6. nov 2015 08:47:50
Pridružen od: 12. avg 2010 2967 objav 2430 194 84 |
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
|
|
|
gbx
6. nov 2015 10:04:13
Pridružen od: 6. nov 2015 2 objav 19 0 0 |
#12
Zaenkrat na SI-CERT nimamo podatkov o tovrstnem lockerju. Imate še kakšne shranjene podatke, kopije direktorijev, loge, slike diskov, backup kopije, ... na podlagi katerih bi lahko opravili preiskavo in poskusili najti zlonamerno kodo in metodo namestitve? Gorazd Božič |
|
|
aaaccc
9. nov 2015 06:09:57
Pridružen od: 16. okt 2014 43 objav 42 21 0 |
#13
prišlo na ušesa tudi kerbsu http://krebsonsecurity.com/2015/11/ransomware-now-gunning-for-your-web-sites/ |
|
|
perunpro
9. nov 2015 22:38:41
Pridružen od: 23. maj 2008 3360 objav 2892 217 19 |
#14
SI-CERT poslal informacije ki jih trenutno imamo - mislim da bi se bolj lahko pomagali ponudniki gostovanj, ki jih na IM ne manjka. Obstaja velika verjetnost da gre za Linux.Encoder.1 iz povezave aaaccc:
Torej pomaga samo popolen restore. |
|
|
Coda
10. nov 2015 09:31:48
Pridružen od: 5. okt 2010 420 objav 688 244 45 |
#15
Ja te zadeve je skoraj nemogoče odkodirati. Na zadnjem varnostni konferenci v USA so FBI celo rekli, da priporočajo, da se plača zahtevan znesek saj je zelo težko odkodirati datoteke ter, da tisti, ki to delajo se držijo napisanega in po plačanem bitcoinu posredujejo geslo za restore datotek. Tako, da priporočam vsem, da si za vsak slučaj naredite backup datotek. Še primer txt datoteke, ki jo pustijo na strežniku:
Dej griz! x ᴥ x Arguing on the internet is like running at the special olympics. Even if you win, you're still retarded. ;)
Izdelava spletnih trgovin Degriz.net |
|
|
gbx
10. nov 2015 14:10:58
Pridružen od: 6. nov 2015 2 objav 19 0 0 |
#16
Načeloma to drži za klasični ransomware na osebnih računalnikih. Tisti, ki nas spremljate na twitter.com/sicert ste že opazili, ostali pa nas hitro pofollowajte :-) -- ta konkretni primerek kripto-izsiljevalca ima v zasnovi napako in sicer to, da uporablja sistemosko rand() funkcijo, za seme pa uporabi timestamp. Nato je iz časovnih žigov datotek lahko ugotoviti primeren ključ. http://labs.bitdefender.com/2015/11/linux-ransomware-debut-fails-on-predictable-encryption-key/ LP, Gorazd PS: Še vedno je dobro, da dobimo čim več informacij o tem, katere ranljivosti so bile uporabljene za drop programa ... |
|
|
Perun
10. nov 2015 14:36:14
Pridružen od: 21. jul 2008 4040 objav 4973 260 37 |
||
|
spacetime
10. nov 2015 15:31:54
Pridružen od: 30. okt 2008 1185 objav 916 95 10 |
#18
Vsak boljši heker zna iz besedila narediti hiperlink. Se pa drugače strinjam. |
|