Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Skype'i kaudu levib uus pahavara märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 18.10.2012 16:08:57 Skype'i kaudu levib uus pahavara vasta tsitaadiga

link :: RIA


Riigi Infosüsteemi Ametini on Kaitseliidu Küberkaitseüksusest jõudnud info Skype'i kaudu levivast uuest pahavarast, mis nakatab kasutaja arvuti talle saadetud lingil klikkides. Esialgu ei tuvasta pahavara ükski levinumatest viirusetõrjeprogrammidest.

Postituse sisu ja sellega kaasa pandud link võivad muutuda, ühe näitena võib sõbra saadetud sõnum sarnaneda sellisega:

lol is this your new profile pic?
hxxp://mingi_lühi_URL/7On2X?foto=skype_kasutajanimi

Seoses pahavarapuhanguga tuletab CERT Eesti meelde, et suhtlusvõrgustikes jagatud linkide puhul tuleks kahtluse korral sõbralt üle küsida, kas postituse tegija oli ikka tema. Eriti siis, kui tegemist on võõrkeelse või vigases emakeeles tehtud postitusega. Ettevaatlikuks peaks tegema ka see, kui sõbra öeldu ei klapi kuidagi tema tavapärase sõnavara, iseloomu või huvidega.

"Samuti võiks kaaluda, kas iga jagatud foto või video vaatamisest saadav meelelahutus kaalub üles oma arvuti nakatumise riski. Nakatunud arvuti aitab omakorda kaasa pahavara levimisele. Pealtnäha tühine hiireklõps võib halvemal juhul viia suhtlusvõrgustiku või meilikonto hõivamiseni ja arvutikasutaja identiteedi alt toimepandud pettusteni. Eesti arvutikasutajatel on pahatahtliku küberkavatsuse tuvastamine kergem, kui suheldakse oma sõpradega emakeeles," ütles CERT Eesti infoturbeekspert Triin Nigul.

CERT Eesti (Computer Emergency Response Team) on Riigi Infosüsteemi Ameti osakond, mis tegeleb Eesti arvutivõrkudes toimuvate turvaintsidentide käsitlemise ja ennetamisega ning kasutajate turvateadlikkuse tõstmisega.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 18.10.2012 18:55:14 vasta tsitaadiga

Umm .. see oli ju 4. oktoobril juba?
Kommentaarid: 70 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 18.10.2012 18:57:04 vasta tsitaadiga

Oli või mitte aga uudis on RIA lehele lisatud täna.
http://www.ria.ee/skype-kaudu-levib-uus-pahavara/

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 18.10.2012 21:07:39 vasta tsitaadiga

Tanel kirjutas:
Oli või mitte aga uudis on RIA lehele lisatud täna.
http://www.ria.ee/skype-kaudu-levib-uus-pahavara/

Praeguseks tunnevad selle viiruse ära praktiliselt kõik viirusetõrjeprogrammid. Nii, et kahjuks on RIA tõepoolest oma hoiatusega kõvasti hiljaks jäänud, kirjutades, et seda viirust suudeta avastada.

VirusTotali üks verivärske kokkuvõte:
https://www.virustotal.com/file/952f756224303dcca8328a8c774d935246d28a901b554990eb2a521c407d6f8e/analysis/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.10.2012 22:00:54 vasta tsitaadiga

Täna nakatus kontoris sellega 4 arvutit ja võin kindlalt väita, et nod32, microsoft security essentials, kaspersky, spybot jms sarnased programmid seda eemaldada ei suutnud.
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
heikis
HV Guru

liitunud: 17.03.2003




sõnum 18.10.2012 22:15:17 vasta tsitaadiga

Noname kirjutas:
Täna nakatus kontoris sellega 4 arvutit ja võin kindlalt väita, et nod32, microsoft security essentials, kaspersky, spybot jms sarnased programmid seda eemaldada ei suutnud.


milline neist taustal jooksis enne nakatumist?
Kommentaarid: 338 loe/lisa Kasutajad arvavad:  :: 0 :: 4 :: 290
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.10.2012 22:17:12 vasta tsitaadiga

NOD32 kahjuks...
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 18.10.2012 22:29:20 vasta tsitaadiga

Oi jah.
4. oktoobril alustas levikut.
Meie Nod32 sai jagu 6 tundi hiljem(keskselt juhitud).
Istutab mingi teise asj .. darkbot.b ehk oli?.
Sellest sai ka nod jagu...
Kommentaarid: 70 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.10.2012 23:18:47 vasta tsitaadiga

Ju täna revisioon 2...
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.10.2012 09:09:14 vasta tsitaadiga

Noname kirjutas:
Ju täna revisioon 2...

Aga kas oli skännimisteks sisse lülitatud Full Scan + "pakitud failide" kontroll.

Seetõttu küsin, et netis oleva info põhjal liigub see pakitud ZIP-faili kaudu arvutisse.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 19.10.2012 09:35:40 vasta tsitaadiga

NOD32 kontrollib pakitud faile by default.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 19.10.2012 09:46:03 vasta tsitaadiga

Täpselt nii, ei pea ühelgi viirusetõrjel midagi sisse lülitama. Vähemalt ei peaks. Ära küsi asju mille tausta sa ei tea.
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.10.2012 10:03:23 vasta tsitaadiga

Noname kirjutas:
Täpselt nii, ei pea ühelgi viirusetõrjel midagi sisse lülitama. Vähemalt ei peaks. Ära küsi asju mille tausta sa ei tea.

"Võiks või peaks" ei tähenda seda, et Online ZIP-control on ka reaalselt sisse lülitatud. icon_wink.gif beer_yum.gif

Nii, et kui, juba septembris avastatud, viirus sul masinatesse lipata suutis, siis on igal juhul seadistustes midagi valesti. beer_yum.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 19.10.2012 11:02:35 vasta tsitaadiga

tahanteada kirjutas:
Noname kirjutas:
Täpselt nii, ei pea ühelgi viirusetõrjel midagi sisse lülitama. Vähemalt ei peaks. Ära küsi asju mille tausta sa ei tea.

"Võiks või peaks" ei tähenda seda, et Online ZIP-control on ka reaalselt sisse lülitatud. icon_wink.gif beer_yum.gif

Nii, et kui, juba septembris avastatud, viirus sul masinatesse lipata suutis, siis on igal juhul seadistustes midagi valesti. beer_yum.gif

eusa_wall.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 19.10.2012 11:26:54 vasta tsitaadiga

Seadistusi pole keegi muutnud. Peab toimima ilma seadistamata. Kui ma pean viirusetõrjet tema toimimiseks seadistama võin parem viirusetõrje kasutamata jäta ja seadistamise asemel manuaalselt viiruseid eemaldada.
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 19.10.2012 11:53:18 vasta tsitaadiga

Noname kirjutas:
Ju täna revisioon 2...


eile hommikul hakkas jah levima uus versioon mida tõrjujad ei leidnud. See siin ei ole uudis vanadest asjadest.
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 19.10.2012 14:09:06 vasta tsitaadiga

Paanitsemise asemel ehk tasub lugeda seda, mida Viirusetõrjujad ise asja kohta kirjutavad. icon_razz1.gif
Näiteks Avastil on teemakäsitlus selle Skype-viiruse uuenduse kohta juba kuupäevaga October 11th, 2012, nii et ei saa sugugi öelda, et see uus pahalane on mingi selline imeleiutis, mida viirusetõrjed üles leida ei suuda. icon_razz1.gif

Avast Virus Lab analysis of Dorkbot with Skype hijacker
https://blog.avast.com/2012/10/11/dorkbot-malware-hijacks-skype-users-computers/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Noname
HV Guru
Noname

liitunud: 26.10.2002



Autoriseeritud ID-kaardiga

sõnum 19.10.2012 16:36:03 vasta tsitaadiga

tahanteada kirjutas:
Paanitsemise asemel ehk tasub lugeda seda, mida Viirusetõrjujad ise asja kohta kirjutavad. icon_razz1.gif
Näiteks Avastil on teemakäsitlus selle Skype-viiruse uuenduse kohta juba kuupäevaga October 11th, 2012, nii et ei saa sugugi öelda, et see uus pahalane on mingi selline imeleiutis, mida viirusetõrjed üles leida ei suuda. icon_razz1.gif

Avast Virus Lab analysis of Dorkbot with Skype hijacker
https://blog.avast.com/2012/10/11/dorkbot-malware-hijacks-skype-users-computers/
Mida sa sogad mees. Tahad öelda, et mul üleeile ei olnud kontoris 4 arvutit millel on peal uusim nod32 selle viirusega nakatunud ja terve ettevõtte kujutas endale ette, kuidas 4 töökaaslast skypes spämmi saadavad? Ja 4 töökaaslast andsid valeütlusi, kui tunnistasid sellele lingile vajutamist? Ma ei saa aru mida sa teha tahad selliste väidetega.
_________________
"Olukord on sitt, aga see on meie tuleviku väetis." - Lennart Meri
"Edu on kehv õpetaja. See ahvatleb tarku inimesi mõtlema, et nad ei saagi kaotada" - B. Gates
Kommentaarid: 370 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 320
tagasi üles
vaata kasutaja infot saada privaatsõnum
kussu
HV veteran
kussu

liitunud: 18.12.2002



Autoriseeritud ID-kaardiga

sõnum 19.10.2012 23:11:09 vasta tsitaadiga

Ei imesta üldse, et selline si*t nüüd läbi Skype ka liigub, varem oli rohkem nagu MSN pärusmaa ja Skype sai usaldada kui turvalist IM klienti.
Peale "Pisipehme" ostu läheb Skype ainult allamäge, täna juba avastasin Skype uuele arvutile installides, et pakutakse ka Bing jms. si*t kaasvaraks kui linnukesi ei eemalda thumbs_down.gif rääkimata sellest "Click to call" pealesunnitud pluginast mis kõik browserid kooma tirib.
Kommentaarid: 69 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
alliance
The Transporter

liitunud: 23.11.2004




sõnum 19.10.2012 23:14:19 vasta tsitaadiga

kussu, Nii on jah, mikisoft oskab kõik persse keerata. Mu meelest uut skype installides tuleb muudki jura.
_________________
---
Kommentaarid: 531 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 431
tagasi üles
vaata kasutaja infot saada privaatsõnum
medicopter
HV kasutaja
medicopter

liitunud: 07.12.2004




sõnum 19.10.2012 23:23:55 vasta tsitaadiga

oot aga kuidas se viirus käivitub, et läheb tagaplaanil peale vajutust käima niiet ise ei saa aru et midagi juhtus?
_________________
Skype alternatiiv tulevikus ja turvalisem ka lisaks
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spezz
HV veteran

liitunud: 21.08.2005



Autoriseeritud ID-kaardiga

sõnum 20.10.2012 16:58:19 vasta tsitaadiga

Just.
Kommentaarid: 70 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
LiivaneLord
Sõpradele "Olavi"

liitunud: 20.06.2006




sõnum 20.10.2012 17:14:13 vasta tsitaadiga

Huvitav, kas see Trilliani kaudu ka levib?
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
VanD
Lõuapoolik
Lõuapoolik

liitunud: 22.12.2012




sõnum 24.12.2012 07:01:50 vasta tsitaadiga

Praegult tegelt skype videosessiooni kvaliteet päris hea.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Skype'i kaudu levib uus pahavara
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.