Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001

|
07.12.2012 15:07:05
Leviv petukiri sisaldab ohtlikku Windowsi viirust, mis muudab andmed arvutis kättesaamatuks |
|
|
link :: RIA
Viimase ööpäeva jooksul on Eestis e-posti teel toimunud juba kaks arvutiviiruse levitamise kampaaniat. Viirus võib andmed Windowsi operatsioonisüsteemiga arvutites kättesaamatuks muuta või hävitada.
RIA palub inimestel olla ettevaatlik ning mitte klikkida kahtlastel manustel, mis saabuvad justkui ametiasutustest, näiteks pangast, maksuametist, elektrimüügi pakkujatelt. Konkreetne pahavara vajab nakatamiseks inimest – ehmatades teda psühholoogiliselt ning suunates pahavarafailil klikkima.
Eile saadeti inimestele Maksu- ja Tolliameti nimelt libateateid maksuvõlast, kus võltsitud kirjale oli lisatud arvutiviirus Kryptik. Öö jooksul on libateateid saadetud ka pankade nime alt. Nakatamiskampaania kasutab osavalt ära seaduskuuleka inimese käitumist – inimene teab, et tema rahaasjad on korras ning tõttab klikkima manusel, et näha, mis täpselt on valesti. Zip-formaadis manus sisaldab omakorda arvutiviirust.
Manusel klikkides see käivitub, nakatab arvuti ning mõne aja pärast võib muuta inimese andmed, näiteks tööalased dokumendid, digifotod, kättesaamatuks.
"Suurim oht seisneb asjaolus, et taolised viirused võivad teatud aja lukustada ohvri kõvaketta, ehk siis inimene ei saa enam oma failidele ligi. Sarnaste viiruste kirjeldusest on teada, et pärast kõvaketta krüpteerimist võivad küberpätid esitada väljapressimispakkumise. On võimalik, et inimesel palutakse maksta teatav rahasumma või tema failid jäävadki kättesaamatuks," ütles Riigi Infosüsteemi Ameti infoturbeekspert Anto Veldre.
Juhul, kui inimene ei ole teinud oma failidest, fotodest jne varukoopiat, siis on oht, et ta kaotab oma failid ning neid ei ole enam kunagi võimalik taastada.
RIA-l on andmeid, et asutuste ja firmade e-maili filtrid ei suuda kavalalt ehitatud viirust automaatselt välja filtreerida. Samuti on olnud juhtumeid, kus kiri edastatakse just raamatupidajatele. Seetõttu tuleb inimestel usaldada oma tervet talupojamõistust ning mitte klikkida kahtlastel manustel. Viirus automaatselt ei käivitu, vaid vajab mitut tahtlikku klahvivajutust.
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
cyndrom
HV kasutaja

liitunud: 23.08.2010
|
07.12.2012 15:17:10
|
|
|
Ma oleks peaaegu südamerabanduse saanud, kui seda lugesin
Täna hommikul tuli EMT-lt just võlakiri (mida ei tohi olla), aga õnneks manus oli PDFis ja see oli originaal.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
07.12.2012 15:28:11
|
|
|
Niipalju väikseks lisaks, et tegemist pole uhiuue, verivärske viirusega (troojaga) - vaid sellenimeline avastati juba kusagil aastal 2011 ning seega peaks viirusetõrjed selle praeguse Kryptik-uu (Trooja) üsnagi hästi ära tundma ja selle lisafaili, kas ära tapma või siis karantiini panema.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Spezz
HV veteran
liitunud: 21.08.2005
|
07.12.2012 15:28:29
|
|
|
Saatjaks oli feigitud seb@seb.ee
|
|
Kommentaarid: 70 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
66 |
|
tagasi üles |
|
 |
londiste
HV Guru

liitunud: 23.04.2003
|
07.12.2012 15:33:45
|
|
|
zip attachmentiga mailid on saatanast. mõne nädala-kuu pärast on inkassodel pidu sest inimesed on meile ignoreerimas
otse zip failist käivituv trojan?
HV võiks selline koht olla, kuhu mingi tehnilisem info ka tekib.
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
Kommentaarid: 241 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
215 |
|
tagasi üles |
|
 |
Naabrivana
HV kasutaja

liitunud: 01.06.2012
|
07.12.2012 16:00:13
|
|
|
Sain isegi sellise kirja SEB aadressilt.
Kaasas oli ZIP fail, kus sees dokument lõpus.PDF_______________________________.EXE - ehk see EXE oli loodetud ära peita. Avad omaarust PDF-i ja
_________________ Oma ala meister.. www.grillmeister.ee |
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
tumbuser
Kreisi kasutaja
liitunud: 05.12.2004
|
07.12.2012 16:02:24
Re: Leviv petukiri sisaldab ohtlikku Windowsi viirust, mis muudab andmed arvutis kättesaamatuks |
|
|
Tanel kirjutas: |
elektrimüügi pakkujatelt. |
omg, EE saatis mulle kirja et olen miskit lepingu lõpetamisel jäänud võlgu 0.38. Helistasin, öeldi et ei ole. Kustutasin ära kirja igaks juhuks. Huvitav, aga kui mobiili sees avada kas siis mobla tarkvara saab kahjustatud kui see viirus sisse tuleb, vabandan lolli küsimuse pärast, ärge näkku lööge.
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
Osiris
HV Guru

liitunud: 12.08.2002
|
07.12.2012 16:05:28
|
|
|
tahanteada kirjutas: |
Niipalju väikseks lisaks, et tegemist pole uhiuue, verivärske viirusega (troojaga) - vaid sellenimeline avastati juba kusagil aastal 2011 ning seega peaks viirusetõrjed selle praeguse Kryptik-uu (Trooja) üsnagi hästi ära tundma ja selle lisafaili, kas ära tapma või siis karantiini panema. |
Hetkeolukord on selline.
Hommikul kui uurisin oli tulemuseks 10/46.
|
|
Kommentaarid: 115 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
103 |
|
tagasi üles |
|
 |
CurJam
HV kasutaja

liitunud: 05.10.2005
|
07.12.2012 16:07:42
Re: Leviv petukiri sisaldab ohtlikku Windowsi viirust, mis muudab andmed arvutis kättesaamatuks |
|
|
tumbuser kirjutas: |
Tanel kirjutas: |
elektrimüügi pakkujatelt. |
omg, EE saatis mulle kirja et olen miskit lepingu lõpetamisel jäänud võlgu 0.38. Helistasin, öeldi et ei ole. Kustutasin ära kirja igaks juhuks. Huvitav, aga kui mobiili sees avada kas siis mobla tarkvara saab kahjustatud kui see viirus sisse tuleb, vabandan lolli küsimuse pärast, ärge näkku lööge.  |
Mobiili saa viirust sest platvorm on teistsugune kui PC-l.
_________________
Kraam müügiks |
|
Kommentaarid: 54 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
54 |
|
tagasi üles |
|
 |
waux
HV Guru

liitunud: 01.07.2006
|
07.12.2012 16:10:12
|
|
|
Mulle tuli hommikul meiliteenuse vahendajalt teade, et seb@seb.ee aadressilt on tulnud spammi kahtlusega meil.
|
|
Kommentaarid: 597 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
494 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001

|
07.12.2012 16:10:22
|
|
|
tsitaat: |
Hommikul kui uurisin oli tulemuseks 10/46.
|
Hetkel Detection ratio: 23 / 46
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
07.12.2012 16:28:28
|
|
|
Edit: tegin Postimehes oleva loo kommentaarides toodud "näidisfaili allalaadmise" kontrolli ning koheselt pistis Avast karjuma ning blokeeris selle ZIP-faili dowloadi.
Nii, et vähemalt Avast tundis "pahalasest sõber-Trooja" koheselt ära.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
lillexxx
HV kasutaja
liitunud: 14.05.2003
|
07.12.2012 19:11:56
Viirus |
|
|
Mul töömees lasi eile õhtul selle käima, MS Essential Security lasi asja ilusti läbi. Küsiti kas uuendada MSES vastas YES. MSES ikooni asemele tekkis täpselt sama ikoon, sinna vajutades tuleb ette aken SCANNING... Jagu sain safe modes ESET online scanniga.
|
|
Kommentaarid: 36 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
07.12.2012 20:22:52
|
|
|
ESET tuli nendega kenasti toime arvutites. Lisaks tõmbas spämmifilter osad kirjad juba enne antiviirust maha Nähtavasti on juba levitajate IP-d spämmifiltrite blacklistidesse jõudnud.
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
lillexxx
HV kasutaja
liitunud: 14.05.2003
|
07.12.2012 20:29:06
Re: Viirus |
|
|
lillexxx kirjutas: |
Mul töömees lasi eile õhtul selle käima, MS Essential Security lasi asja ilusti läbi. Küsiti kas uuendada MSES vastas YES. MSES ikooni asemele tekkis täpselt sama ikoon, sinna vajutades tuleb ette aken SCANNING... Jagu sain safe modes ESET online scanniga. |
Uuendan infot.
Läheb arvutile uus Winni install ikkagi peale. Osad programmid ( iSpy, InterCars jmt.) enam ei käivitu. Kurdab puuduvate failide üle. Ju see ESET pingutas veidi üle. Ise muidugi ei kontrollinud ka, mida viiruseks tembeldas.
|
|
Kommentaarid: 36 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
34 |
|
tagasi üles |
|
 |
LiivaneLord
Sõpradele "Olavi"
liitunud: 20.06.2006
|
12.12.2012 18:40:08
|
|
|
Ma ei tea, kas on sellega seotud, aga täna potsatas postkasti kaks väga eriskummalist kirja:
Spoiler 
Spoiler 
|
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
12.12.2012 21:00:27
|
|
|
Väga vanad viirused. Neid kohtasin juba eelmisel aastal, kui arvasin, et spämifilter on hakanud skänneri töid sisevõrgust maha tõmbama
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
VanD
Lõuapoolik

liitunud: 22.12.2012
|
22.12.2012 19:17:06
|
|
|
Kahju, et Windowsi kasutajad peavad vi irustega võitlema nagu tuuleveskitega. Linuxi kasutajatel õnneks winni viirused ei toimi. Ja inode hoiab ka faile kahjustamast.
|
|
tagasi üles |
|
 |
LiivaneLord
Sõpradele "Olavi"
liitunud: 20.06.2006
|
22.12.2012 19:20:24
|
|
|
See on müstika minu jaoks, et Linuxi jaoks pole võimalik viiruseid luua.
|
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
22.12.2012 19:41:17
|
|
|
LiivaneLord kirjutas: |
See on müstika minu jaoks, et Linuxi jaoks pole võimalik viiruseid luua.  |
kas oled Tahanteada -ga lähisuhtes, või millest see vajadus igas teemas seosetut ning katteta loba ajada?
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
LiivaneLord
Sõpradele "Olavi"
liitunud: 20.06.2006
|
22.12.2012 19:55:15
|
|
|
Onupoeg.
|
|
Kommentaarid: 20 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
VanD
Lõuapoolik

liitunud: 22.12.2012
|
22.12.2012 20:14:13
|
|
|
Asi on lihtne. Kõik viirused peavad saama linuxi platvormis failide kirjutamise ja käivitamise õigused. Kõik õigused on aga loetamatu faili taga peidus. Mida kaitseb jällegi loetamatu fail. Ei saa vaadata, lugeda ega üle kirjutada.
Android on ajutiselt erand, kuna tarkvara paigaldamine on lihtsustatud ja market on täis erinevaid tarkvarakirjutajaid.
Linuxi distributsioonid on tavaliselt oma lähtekoodist paigaldatud pakihaldurite ja tarkvara kogumikudega.
Küll apple ja microsoft sinna järgi jõuab. Mul oleks hea meel kui mac os ja windows koliksid üle linuxisse.
|
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
22.12.2012 20:20:51
|
|
|
huvitav, millises koolis selliseid illusioone levitatakse
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
londiste
HV Guru

liitunud: 23.04.2003
|
22.12.2012 20:24:28
|
|
|
äkki hoiaks selle vaidluse windows vs linux teemas.
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
Kommentaarid: 241 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
215 |
|
tagasi üles |
|
 |
VanD
Lõuapoolik

liitunud: 22.12.2012
|
22.12.2012 20:29:39
|
|
|
kännuämmelg kirjutas: |
huvitav, millises koolis selliseid illusioone levitatakse  |
See ei ole illusioon, see on reaalsus. Vajalik noot on lihtsalt winnis puudu.
|
|
tagasi üles |
|
 |
|