Cryptowall virus
 
yonna 30. nov 2015 19:44:37 Pridružen od:
10. maj 2013
388 objav
374 38 6
#11

Javornik:

Hvala za nasvete. Mi je jasno, da se okužiš s priponko, ampak žal nekateri uporabniki komaj vedo kaj je to priponka, kaj šele da je lahko škodljiva...

Najbolj me skrbi dejstvo, da imajo nekateri uporabniki dostop do NAS (mrežni diski), kamor se nalagajo razne skupne datoteke. Če virus pride tja, smo f*cked up.




Naš ata je še taka faca, da tak mail pošlje naprej na par naslovov s pripisom, da on ne zna/more odpreti priponke in prosi za prevod, ker ne zna angleško. Ga pa firbec matra kaj je notri...



Je pa tale virus očitno bil danes v gmailovem spam folderju, vsaj jaz sem opazila par e-mailov s tem naslovom od ljudi, ki jih imam v adresarju, nismo pa v kontaktu, tako, da nisem niti odpirala.


všeč(1) ni všeč(0) spam(0)
Uspeh čez noč pride po 10 letih trdega dela. | ‘Shoot for the moon. Even if you miss it you will land among the stars.’ | With great power comes great perplexity.) Ogrevanje&hlajenje
 
Street-smarts 1. dec 2015 01:05:31 Pridružen od:
30. avg 2011
618 objav
510 23 1
#12

Jaz delam kar po kmečko, torej vsake toliko na roke skopiram vsebino diska na zunanji disk, ki je sicer ves čas nepriključen. Magari samo delovni folder, in to je to.



Seveda takšen pristop nima neke avtomatizacije, ampak je pa 100% ziher. Sicer se pa samo od sebe zrihta medtem ko skočim na kavico. Backupe najnujneših datotek imam pa še na mailu in v cloudu (zakriptirane z mojim ključem seveda).



Tak da ta pristop je cenovno ugoden (edina investicija ti je 1x za zunanji disk, pa še to ni nevem kaj), varen pred hekerji, pa tudi pred požarom in ostalimi naravnimi katastrofami.



(Razen če se vse te katastrofe zgodijo naenkrat na vseh lokacijah. Pa tudi če se, greš pač kupit srečko, in testiraš, če ta tvoja sreča deluje v obe smeri.)


všeč(7) ni všeč(0) spam(0)
 
1qay1qay 1. dec 2015 12:14:32 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#13

  • admin only mode ne pomaga

  • klik na priponko sploh ni nujen. Dovolj je predogled oz ogled html emaila z nezakrpano mašino . Dovolj je tudi da z nezakrpano mašino prisrfaš na "drive-by-attack" okužen page kjer ti postrežejo 1x1 pixel pdf ali swf exploit ... od tam dalje je vse v rokah "operaterja" kaj bo naložil na tvoj oziroma njegov računalnik ...


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
twosocks 1. dec 2015 13:10:50 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#14

Ok, pomaga če maš backup, 100% ... kaj pa preventiva, katera zadeva sploh prepreči ... updejtan chorm/FF ne, updejtan AV ne ... če je klasična regularna hacknena stran ... sploh nimaš šans. Razen sandbox virtualk?


všeč(0) ni všeč(0) spam(0)
 
s1l3 1. dec 2015 13:15:37 Pridružen od:
6. jun 2012
345 objav
320 60 1
#15

Vse primer crypto, ki sem jih imel je bil kriv uporabnik, ker je kliknil na nekaj kar ne bi smel. Večinoma priponke v mailih. Tako, da kako preprečiti? Tako, da strankam (uporabnik, prijateljem, stricu, teti, sosedi) tupiš v glavo naj ne poganjajo vsega. Moj fotr je takoj pokapiral, da nekaj ni v redu, ko je dobil sumljiv emila od svojega šefa. Njegova sodelavka ni imela te "sreče".


všeč(0) ni všeč(0) spam(0)
 
1qay1qay 1. dec 2015 13:58:56 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#16

na mail filtru blokiraš vse potrebne priponke (zip/pdf/swf/pif/exe/scr/bat/doc .... v bistvu pustiš čez samo slike :) Če si prijazen jim odstranjeno priponko zamenjaš z generičnim obvestilom .


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
Javornik 1. dec 2015 17:56:26 Pridružen od:
15. jun 2010
431 objav
375 27 4
#17

1qay1qay tole je skoraj nemogoče, saj za normalno delo potrebuješ pdf, doc in nekatere druge priponke. Lahko bi kvečjemu blokiral zip, exe in podobno, vendar generalno gledano je res največ na samemu uporabniku.


všeč(1) ni všeč(0) spam(0)
 
1qay1qay 1. dec 2015 19:21:51 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#18

probaj poslat zip v Petrol ali v kako drugo urejeno firmo ... mail pač ni File Transfer Protocol ... :)


všeč(1) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
1qay1qay 1. dec 2015 19:25:12 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#19

edina meni znana obramba pred CryptoXXX je PRAVILNO nastavljen Comodo security suite ki ima whitelist + sandbox in je začuda free za komercialno uporabo ... je pa Turški ;)



Jaz že par let vedno sledim tem navodilom (jih updatajo z vsako novo izdajo): http://www.techsupportalert.com/content/how-install-comodo-firewall.htm


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
harmonik 2. dec 2015 21:32:22 Pridružen od:
4. nov 2014
221 objav
80 14 3
#20

Eno, rahlo offtopic vprašanje... Tudi jaz sem dobil mail s priponko image.zip. Gmail prepozna notri image.js in zato prenos priponke blokira. Je kakšna možnost, da bi jo lahko prenesel k sebi? Seveda na ubuntu virtualki... Me zanima, kaj je ta javascript :)


všeč(1) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se