Teraz jest 01 wrz 2025, 13:41



Odpowiedz w wątku  [ Posty: 12 ] 
Wirusy, malware, itp. 
Autor Treść postu
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Wirusy, malware, itp.
Nowa plaga malware atakuje Europę. Ten szkodnik pochodzący z maili potrafi zagnieździć się w każdym systemie Windows i zaszyfrować bezpowrotnie pliki użytkownika na wszystkich dyskach w tym na udostępnionych dyskach sieciowych. Jest bardzo niebezpieczny bo nasze TrendMikro na razie go nie rozpoznaje i nie potrafi zablokować infekcji.

Szantażysta za odszyfrowanie plików żąda 120 USD.  Narzędzi do innego odzysku plików nie ma, prawie się nie da , chyba, że z kopii.

Nie otwierajmy więc podejrzanych maili od nieznanych dostawców nawet jak w temacie będzie hasło "niezapłacona faktura" lub " wygrałeś milion ", "Czy sprzedam Ci program i będziesz bogaty". Również te obcojęzyczne odebrane od BILL'a czy John'a mogą być niebezpieczne.

____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


10 lut 2015, 23:05
Zobacz profil
Amator
Własny awatar

 REJESTRACJA09 lis 2007, 11:44

 POSTY        13
Post Re: CTB Locker szyfruje bezpowrotnie pliki
jesteś pewien, że Trend sobie z tym nie radzi?
Pytam, bo jeśli jest jak piszesz to może być nie ciekawie. Na szczęście u nas na razie nic nie zaszyfrowało.


12 lut 2015, 10:21
Zobacz profil
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Re: CTB Locker szyfruje bezpowrotnie pliki
mariusg                    



jesteś pewien, że Trend sobie z tym nie radzi?
Pytam, bo jeśli jest jak piszesz to może być nie ciekawie. Na szczęście u nas na razie nic nie zaszyfrowało.

Wg informacji na forum adminów to pomiędzy 6 lutego a 9 lutego włącznie TM nie pomógł w uniknięciu zaszyfrowania plików.

W internecie wymieniane są programy Kaspersky i NOD ESSET radzące sobie z tym zagrożeniem.

____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


12 lut 2015, 10:48
Zobacz profil
Amator
Własny awatar

 REJESTRACJA09 lis 2007, 11:44

 POSTY        13
Post Re: CTB Locker szyfruje bezpowrotnie pliki
a jaki jest namiar na te forum, o którym piszesz


12 lut 2015, 17:43
Zobacz profil
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Re: CTB Locker szyfruje bezpowrotnie pliki
Jak trafia wirus na kompy ?
elektroda .pl podpowiada:


była jakaś masowa wysyłka tego "syfu" po firmach, mail że niby faks przyszedł, albo informacja o zablokowaniu poczty.


i takie lużne uwagi z tegoż forum


kopia swoja droga, ale kto normalny uruchamia jakieś podejrzane pliki z poczty lub internetu na firmowym komputerze z ważnymi danymi?

Ale jak widać tak musi byc, niektórzy zaczynają myśleć dopiero po fakcie.





Zostałem zaatakowany złośliwym oprogramowaniem. Prowadzę firmę, mam dużo ważnych danych na komputerze, które w dniu dzisiejszym zostały zablokowane przez CTB-Locker. Co mogę zrobić, aby odzyskać dane? Są informatycy, którzy sobie z tym poradzą? Bardzo proszę o pomoc i o jakiekolwiek rady lub kontakt do osób które są w stanie mi pomóc.


Chciałeś napisać, _miałeś_ ważne dane, już nie masz. Chyba, ze robiłeś kopie bezpieczeństwa swoich "ważnych danych", a jeżeli nie robiłeś to znaczy, ze nie były takie ważne.

Danych nie da się odszyfrować.


i rozpacz po utracie danych:


Były to ważne dane, jednak niestety nie posiadam żadnych kopi bezpieczeństwa. Jest jakikolwiek sposób aby odzyskać jakąś część danych? Lub pomoc jakiegoś informatyka za odpowiednią zapłatą?

Bardzo mi na tym zależy.

----
NIE
-------
Czyli nie mogę liczyć na pomoc żadnego informatyka nawet za dość wysoką zapłatę? Przepraszam za tak rozpaczliwe wypowiedzi ale jestem bardzo zdenerwowany i zmartwiony.
--------
Nie ma możliwości odszyfrowania tych plików, wiec informatyk tutaj nie pomoże.

Ile pieniędzy chcą za odszyfrowanie?
---------
Masakra, naprawdę. Czyli mogę poczynić jakieś kroki żeby spróbować odzyskać jakąś część danych?

3 BTC (Bitcoin) = 630 dolarów = prawie 2400zł.
-------------
Faktycznie sporo, tym bardziej, ze nie masz gwarancji odzyskania.



____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


12 lut 2015, 21:24
Zobacz profil
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Re: CTB Locker szyfruje bezpowrotnie pliki
Jak informuje na swoim blogu TrendMicro.com powstała nowa odmiana CBT Locker atakująca poprzez pocztę mailową za pomocą maili wysyłanych jakoby przez Facebook, Google czy Chrome.

Maile od Chrome sugerują wykonanie upgrade przeglądarki a w rzeczywistości kierują linkiem pod fałszywy adres z fałszywą ikonką Chrome i następuje infekcja.

Fałszywe maile z Facebook informują, że konto jest niedostępne /zablokowane i żądają potwierdzenia od właściciela konta poprzez kliknięcie na link. Klikając ściągamy malware.

Malware może być też "przebrany" w ikonkę .PDF

Malware przychodzi też jakoby od PayPal  z tematem “Take Action PayPal.”  Link przekierowuje na fałszywą stronę Paypal.

Przykładowe adresy nadawców maili wyglądające podobnie do wiarygodnych adresów:
•mail.goog.le.com    prawdziwa domena to:  gogle.com

•noreply@mail.fb.com   to domena podobna do fb.com używanej tylko w korporacji

•service@paypal.co.uk  prawdziwa domena to: paypal.com

Bloger TM zaleca jedyne słuszne podejście chroniące przed malwere to " ZASADA 3-2-1"  : 3 kopie na 2 różnych mediach i 1 w oddzielnym miejscu niż nasz system.

Z powyższych informacji wynika, że wiemy coraz więcej o sposobie rozprzestrzeniania się malwere i , że jedynie rozsądek użytkownika pozwala na uratowanie się od zarażenia.

____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


14 lut 2015, 19:04
Zobacz profil
Znawca
Własny awatar

 REJESTRACJA27 paź 2009, 20:32

 POSTY        202
Post Re: CTB Locker szyfruje bezpowrotnie pliki
Liczba wirusów wysłanych na pocztę Urzędów codziennie wzrasta. Czy nie należałoby tego zgłosić do odpowiednich służb i potraktować jako atak terrorystyczny na komputery i serwery Administracji Rządowej ?
Jeżeli nadawcy będą bezkarni codziennie będzie wzrastać liczba fałszywych e-maili.
Fałszywe ataki bombowe traktuje się poważnie, a prawdziwe wirusowe z szantażem jakby ulgowo.
Może należy wprowadzić standardy bezpiecznych wiadomości , np tylko załączniki określonych typów ?


25 lut 2015, 18:23
Zobacz profil
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Re: CTB Locker szyfruje bezpowrotnie pliki
Tylko zdrowy rozsądek i brak żądzy szybkiego zysku powstrzyma odbiorcę maila z wirusem przed jego otwarciem.

____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


26 lut 2015, 10:48
Zobacz profil
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Re: CTB Locker szyfruje bezpowrotnie pliki
Na stronach internetowych i w mailach pojawiają się propozycje darmowych instalacji Windows 10.
Tyle ,że Windows 10 jest za darmo dla legalnych posiadacy Windows 7 ,8,8.1. A te nie pochodzące od Microsoft propozycje prowadzą linki do pobrania kodu wirusa CBT Locker.

____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


27 sie 2015, 19:30
Zobacz profil
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Re: CTB Locker szyfruje bezpowrotnie pliki
Nowa wersja CBT Locker od kilku dni atakuje serwisy WWW na świecie - poinformował portal NIEBEZPIECZNIK.pl . Za odblokowanie oþlata w bitcoinach w cenie ok 150USD. Na razie brak informacji o innym sposobie ratunku poza wykonywaniem regularnych backupów w celu ewentualnego odtworzenia po ataku.

____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


12 mar 2016, 11:31
Zobacz profil
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Nowy wirus PETYA
Zza wschodniej granicy napłynął nowy niebezpieczny wirus szyfrujący dyski komputerów.
Może przyjść od znajomych z Ukrainy ale też w mailu od polskiej firmy, bo w kilku już padły systemy komputerowe. Na Ukrainie źródłem infekcji było zarażona wirusem aktualizacja oprogramowania do zarządzania dokumentami. Więcej aktualizowanych informacji na NIEBEZPIECZNIK.pl

Jak zwykle uważać na maile z nieoczekiwanymi fakturami i informacjami o nieodebranej paczce z firmy kurierskiej.

____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


27 cze 2017, 22:47
Zobacz profil
Fachowiec
Avatar użytkownika

 REJESTRACJA16 maja 2006, 21:36

 POSTY        2772

 LOKALIZACJAz MEKKI
Post Re: Wirusy, malware, itp.
Warto odnotować wzrost cen za odszyfrowania - to już teraz 300 USD w Bitcoinach. Na dodatek można zapłacić i nie dostać zwrotnej informacji bo administratorzy  serwera pocztowego z którego korzystają hakerzy zablokowali ich skrzynkę. Tak więc zmalała szansa na odszyfrowanie danych a co najmniej 24 podmioty zapłaciły - jak podaje Niebezpiecznik.pl .

____________________________________
"Tylko zmiana jest niezmienna" - Heraklit


28 cze 2017, 07:12
Zobacz profil
Wyświetl posty nie starsze niż:  Sortuj wg  
Odpowiedz w wątku   [ Posty: 12 ] 

 Nie możesz rozpoczynać nowych wątków
 Nie możesz odpowiadać w wątkach
 Nie możesz edytować swoich postów
 Nie możesz usuwać swoich postów
 Nie możesz dodawać załączników

Skocz do: