gbx

Statistika

Pridružen/a:
06 nov 2015, 09:13
Zadnjič aktiven:
Prispevki:
Teme:
0 | Vse teme
19
0
0
#15

coda:

Ja te zadeve je skoraj nemogoče odkodirati. Na zadnjem varnostni konferenci v USA so FBI celo rekli, da priporočajo, da se plača zahtevan znesek saj je zelo težko odkodirati datoteke ter, da tisti, ki to delajo se držijo napisanega in po plačanem bitcoinu posredujejo geslo za restore datotek. Tako, da priporočam vsem, da si za vsak slučaj naredite backup datotek.




Načeloma to drži za klasični ransomware na osebnih računalnikih. Tisti, ki nas spremljate na twitter.com/sicert ste že opazili, ostali pa nas hitro pofollowajte :-) -- ta konkretni primerek kripto-izsiljevalca ima v zasnovi napako in sicer to, da uporablja sistemosko rand() funkcijo, za seme pa uporabi timestamp. Nato je iz časovnih žigov datotek lahko ugotoviti primeren ključ.



http://labs.bitdefender.com/2015/11/linux-ransomware-debut-fails-on-predictable-encryption-key/



LP, Gorazd



PS: Še vedno je dobro, da dobimo čim več informacij o tem, katere ranljivosti so bile uporabljene za drop programa ...


všeč(6) ni všeč(0) spam(0)
#11

perunpro:

V glavnem, na pohodu je nov virus.

Gre za klasicen cypto virus, ki kriptira datoteke in zahteva odkupnino za decodiranje.

Glavna razlika (zaenkrat se nevidena): nafuka se na server, kriptira Magento/WP fajle in zahteva odkupnino. Po spominu cca. 400+ USD/EUR.




Zaenkrat na SI-CERT nimamo podatkov o tovrstnem lockerju. Imate še kakšne shranjene podatke, kopije direktorijev, loge, slike diskov, backup kopije, ... na podlagi katerih bi lahko opravili preiskavo in poskusili najti zlonamerno kodo in metodo namestitve?



Gorazd Božič


všeč(13) ni všeč(0) spam(0)