Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001

|
18.10.2012 16:08:57
Skype'i kaudu levib uus pahavara |
|
|
link :: RIA
Riigi Infosüsteemi Ametini on Kaitseliidu Küberkaitseüksusest jõudnud info Skype'i kaudu levivast uuest pahavarast, mis nakatab kasutaja arvuti talle saadetud lingil klikkides. Esialgu ei tuvasta pahavara ükski levinumatest viirusetõrjeprogrammidest.
Postituse sisu ja sellega kaasa pandud link võivad muutuda, ühe näitena võib sõbra saadetud sõnum sarnaneda sellisega:
lol is this your new profile pic?
hxxp://mingi_lühi_URL/7On2X?foto=skype_kasutajanimi
Seoses pahavarapuhanguga tuletab CERT Eesti meelde, et suhtlusvõrgustikes jagatud linkide puhul tuleks kahtluse korral sõbralt üle küsida, kas postituse tegija oli ikka tema. Eriti siis, kui tegemist on võõrkeelse või vigases emakeeles tehtud postitusega. Ettevaatlikuks peaks tegema ka see, kui sõbra öeldu ei klapi kuidagi tema tavapärase sõnavara, iseloomu või huvidega.
"Samuti võiks kaaluda, kas iga jagatud foto või video vaatamisest saadav meelelahutus kaalub üles oma arvuti nakatumise riski. Nakatunud arvuti aitab omakorda kaasa pahavara levimisele. Pealtnäha tühine hiireklõps võib halvemal juhul viia suhtlusvõrgustiku või meilikonto hõivamiseni ja arvutikasutaja identiteedi alt toimepandud pettusteni. Eesti arvutikasutajatel on pahatahtliku küberkavatsuse tuvastamine kergem, kui suheldakse oma sõpradega emakeeles," ütles CERT Eesti infoturbeekspert Triin Nigul.
CERT Eesti (Computer Emergency Response Team) on Riigi Infosüsteemi Ameti osakond, mis tegeleb Eesti arvutivõrkudes toimuvate turvaintsidentide käsitlemise ja ennetamisega ning kasutajate turvateadlikkuse tõstmisega.
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Spezz
HV veteran
liitunud: 21.08.2005
|
18.10.2012 18:55:14
|
|
|
Umm .. see oli ju 4. oktoobril juba?
|
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
66 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001

|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Noname
HV Guru

liitunud: 26.10.2002
|
18.10.2012 22:00:54
|
|
|
Täna nakatus kontoris sellega 4 arvutit ja võin kindlalt väita, et nod32, microsoft security essentials, kaspersky, spybot jms sarnased programmid seda eemaldada ei suutnud.
_________________ "Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates |
|
Kommentaarid: 370 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
320 |
|
tagasi üles |
|
 |
heikis
HV Guru
liitunud: 17.03.2003
|
18.10.2012 22:15:17
|
|
|
Noname kirjutas: |
Täna nakatus kontoris sellega 4 arvutit ja võin kindlalt väita, et nod32, microsoft security essentials, kaspersky, spybot jms sarnased programmid seda eemaldada ei suutnud. |
milline neist taustal jooksis enne nakatumist?
|
|
Kommentaarid: 338 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
4 :: |
290 |
|
tagasi üles |
|
 |
Noname
HV Guru

liitunud: 26.10.2002
|
18.10.2012 22:17:12
|
|
|
NOD32 kahjuks...
_________________ "Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates |
|
Kommentaarid: 370 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
320 |
|
tagasi üles |
|
 |
Spezz
HV veteran
liitunud: 21.08.2005
|
18.10.2012 22:29:20
|
|
|
Oi jah.
4. oktoobril alustas levikut.
Meie Nod32 sai jagu 6 tundi hiljem(keskselt juhitud).
Istutab mingi teise asj .. darkbot.b ehk oli?.
Sellest sai ka nod jagu...
|
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
66 |
|
tagasi üles |
|
 |
Noname
HV Guru

liitunud: 26.10.2002
|
18.10.2012 23:18:47
|
|
|
Ju täna revisioon 2...
_________________ "Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates |
|
Kommentaarid: 370 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
320 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
19.10.2012 09:09:14
|
|
|
Noname kirjutas: |
Ju täna revisioon 2... |
Aga kas oli skännimisteks sisse lülitatud Full Scan + "pakitud failide" kontroll.
Seetõttu küsin, et netis oleva info põhjal liigub see pakitud ZIP-faili kaudu arvutisse.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
19.10.2012 09:35:40
|
|
|
NOD32 kontrollib pakitud faile by default.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Noname
HV Guru

liitunud: 26.10.2002
|
19.10.2012 09:46:03
|
|
|
Täpselt nii, ei pea ühelgi viirusetõrjel midagi sisse lülitama. Vähemalt ei peaks. Ära küsi asju mille tausta sa ei tea.
_________________ "Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates |
|
Kommentaarid: 370 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
320 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
19.10.2012 10:03:23
|
|
|
Noname kirjutas: |
Täpselt nii, ei pea ühelgi viirusetõrjel midagi sisse lülitama. Vähemalt ei peaks. Ära küsi asju mille tausta sa ei tea. |
"Võiks või peaks" ei tähenda seda, et Online ZIP-control on ka reaalselt sisse lülitatud.
Nii, et kui, juba septembris avastatud, viirus sul masinatesse lipata suutis, siis on igal juhul seadistustes midagi valesti.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
19.10.2012 11:02:35
|
|
|
tahanteada kirjutas: |
Noname kirjutas: |
Täpselt nii, ei pea ühelgi viirusetõrjel midagi sisse lülitama. Vähemalt ei peaks. Ära küsi asju mille tausta sa ei tea. |
"Võiks või peaks" ei tähenda seda, et Online ZIP-control on ka reaalselt sisse lülitatud.
Nii, et kui, juba septembris avastatud, viirus sul masinatesse lipata suutis, siis on igal juhul seadistustes midagi valesti.  |
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Noname
HV Guru

liitunud: 26.10.2002
|
19.10.2012 11:26:54
|
|
|
Seadistusi pole keegi muutnud. Peab toimima ilma seadistamata. Kui ma pean viirusetõrjet tema toimimiseks seadistama võin parem viirusetõrje kasutamata jäta ja seadistamise asemel manuaalselt viiruseid eemaldada.
_________________ "Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates |
|
Kommentaarid: 370 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
320 |
|
tagasi üles |
|
 |
SurfData
HV Guru

liitunud: 19.05.2006
|
19.10.2012 11:53:18
|
|
|
Noname kirjutas: |
Ju täna revisioon 2... |
eile hommikul hakkas jah levima uus versioon mida tõrjujad ei leidnud. See siin ei ole uudis vanadest asjadest.
|
|
Kommentaarid: 84 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
19.10.2012 14:09:06
|
|
|
Paanitsemise asemel ehk tasub lugeda seda, mida Viirusetõrjujad ise asja kohta kirjutavad.
Näiteks Avastil on teemakäsitlus selle Skype-viiruse uuenduse kohta juba kuupäevaga October 11th, 2012, nii et ei saa sugugi öelda, et see uus pahalane on mingi selline imeleiutis, mida viirusetõrjed üles leida ei suuda.
Avast Virus Lab analysis of Dorkbot with Skype hijacker
https://blog.avast.com/2012/10/11/dorkbot-malware-hijacks-skype-users-computers/
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Noname
HV Guru

liitunud: 26.10.2002
|
19.10.2012 16:36:03
|
|
|
tahanteada kirjutas: |
Paanitsemise asemel ehk tasub lugeda seda, mida Viirusetõrjujad ise asja kohta kirjutavad.
Näiteks Avastil on teemakäsitlus selle Skype-viiruse uuenduse kohta juba kuupäevaga October 11th, 2012, nii et ei saa sugugi öelda, et see uus pahalane on mingi selline imeleiutis, mida viirusetõrjed üles leida ei suuda.
Avast Virus Lab analysis of Dorkbot with Skype hijacker
https://blog.avast.com/2012/10/11/dorkbot-malware-hijacks-skype-users-computers/ |
Mida sa sogad mees. Tahad öelda, et mul üleeile ei olnud kontoris 4 arvutit millel on peal uusim nod32 selle viirusega nakatunud ja terve ettevõtte kujutas endale ette, kuidas 4 töökaaslast skypes spämmi saadavad? Ja 4 töökaaslast andsid valeütlusi, kui tunnistasid sellele lingile vajutamist? Ma ei saa aru mida sa teha tahad selliste väidetega.
_________________ "Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates |
|
Kommentaarid: 370 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
0 :: |
320 |
|
tagasi üles |
|
 |
kussu
HV veteran

liitunud: 18.12.2002
|
19.10.2012 23:11:09
|
|
|
Ei imesta üldse, et selline si*t nüüd läbi Skype ka liigub, varem oli rohkem nagu MSN pärusmaa ja Skype sai usaldada kui turvalist IM klienti.
Peale "Pisipehme" ostu läheb Skype ainult allamäge, täna juba avastasin Skype uuele arvutile installides, et pakutakse ka Bing jms. si*t kaasvaraks kui linnukesi ei eemalda rääkimata sellest "Click to call" pealesunnitud pluginast mis kõik browserid kooma tirib.
|
|
Kommentaarid: 69 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
68 |
|
tagasi üles |
|
 |
alliance
The Transporter
liitunud: 23.11.2004
|
19.10.2012 23:14:19
|
|
|
kussu, Nii on jah, mikisoft oskab kõik persse keerata. Mu meelest uut skype installides tuleb muudki jura.
_________________ --- |
|
Kommentaarid: 531 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
5 :: |
431 |
|
tagasi üles |
|
 |
medicopter
HV kasutaja

liitunud: 07.12.2004
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Spezz
HV veteran
liitunud: 21.08.2005
|
20.10.2012 16:58:19
|
|
|
Just.
|
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
66 |
|
tagasi üles |
|
 |
LiivaneLord
Sõpradele "Olavi"
liitunud: 20.06.2006
|
20.10.2012 17:14:13
|
|
|
Huvitav, kas see Trilliani kaudu ka levib?
|
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
VanD
Lõuapoolik

liitunud: 22.12.2012
|
24.12.2012 07:01:50
|
|
|
Praegult tegelt skype videosessiooni kvaliteet päris hea.
|
|
tagasi üles |
|
 |
|