Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
gynterk
HV kasutaja
liitunud: 17.01.2004
|
21.10.2013 09:48:35
HOIATUS! Faile krüpteeriva pahavara kaudu pressitakse välja lunaraha |
|
|
link :: CryptoLockeri info
2013. aasta septembrist on levima hakanud pahavara nimega CryptoLocker, mis krüpteerib ära nii arvutis kui ka sinna ühendatud võrguketastel ja andmetalletusseadmetel (mälupulgad, välised kõvakettad jms) olevad teatud failid - põhiliselt dokumendid, fotod ja levinumate tarkvaradega (nt Adobe Photoshop ja CorelDRAW) seotud failid. Pärast krüpteerimist kuvatakse nakatunud arvutis ekraanile teavitus, kus nõutakse faile dekrüpteeriva privaatvõtme eest tasu ($100 või $300, olenevalt pahavara variandist).
Juhul, kui ülekannet kolme ööpäeva (72 tunni) jooksul ei teostata, siis kustutatakse privaatvõti ja failide dekrüpteerimine ei ole enam võimalik, mis tähendab seda, et antud failid on igaveseks lukus ja nendele sisule ei pääse enam kunagi ligi. Maksevõimalustena on välja toodud GreenDot MoneyPak ja uuemas variandis lisaks ka Bitcoinid (2 BTC).
Mitmed viirusetõrjetarkvara tootjad ja IT eksperdid tegelevad lahenduse leidmisega pahavara poolt tehtud kahju ennistamiseks, kuid hetkel on olnud ainukeseks toimivaks lahenduseks väljapressijatele allumine ning lunaraha üle kandmine. Pärast ülekande teostamist võib tehingu kinnitamine aega võtta 3-4 tundi. Kontrolli õnnestumisel algatatakse failide dekrüpteerimine, mis võib olenevalt failide kogustest ning suurustest aega võtta tunde.
Levinumad viirusetõrjeprogrammid suudavad küll antud pahavara tuvastada, kuid alles siis, kui kahju on juba tehtud. Seetõttu on soovitatav teostada failidest perioodilisi varukoopiaid välisele kõvakettale, mis ei ole arvutiga pidevas ühenduses. Samuti tuleks vältida e-kirjade manustes, sotsiaalmeedias ning erinevates suhtluskanalites (nt Skype) levivaid tundmatuid programmifaile (EXE faile) ja iga väiksemagi kahtluse korral faili saatjalt üle küsida, et millega tegu ja kas Ta ikka saatis selle Teile.
Ühe ennetusviisina on soovitatav ka ära keelata EXE failide käivitamine Windowsi tarkvara piiramise reeglite kaudu. Täpsemad juhised leiate siit (inglise keeles).
MUUDATUS: NB! Välja on tulnud uuem versioon, mis on veelgi halvem. Nimelt levib see nüüdsest väliste andmekandjate (mälupulgad, välised kõvakettad jms) kaudu. Samuti levib erinevate P2P saitide kaudu tuntud tarkvarade (nt Adobe Photoshop või Microsoft Office) aktivaatoriks maskeerituna.
MUUDATUS 2: Riigi Infosüsteemi Ameti kodulehel avaldatud uudise andmetel on tuvastatud juhtumeid ka Eestis.
viimati muutis gynterk 21.01.2014 14:27:03, muudetud 4 korda |
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
Osiris
HV Guru

liitunud: 12.08.2002
|
22.10.2013 22:00:40
|
|
|
Vanad kombed tulevad tagasi. mõned aastad tagasi liikus samasuguse ideoloogiaga viirus ringi. Aunult, et peale maksmist ei saanud sa ikka datat tagasi.....
|
|
Kommentaarid: 115 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
103 |
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
22.10.2013 22:06:13
|
|
|
PCman kirjutas: |
Vanad kombed tulevad tagasi. mõned aastad tagasi liikus samasuguse ideoloogiaga viirus ringi. Aunult, et peale maksmist ei saanud sa ikka datat tagasi..... |
Väidetavalt on seekord ka peale õigeagset makset ka data tagasi saadud...oh wait...ausad kelmid?
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 228 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
tagasi üles |
|
 |
mteachx
HV Guru

liitunud: 23.03.2005
|
22.10.2013 22:13:38
|
|
|
BTC rocks my socks ;D
Äge
_________________ Vahetan tabletite/telefonide ekraane.Küsi lisa!
https://www.facebook.com/NutiPartner
SisNok OÜ - Sinu isiklik nutipartner |
|
Kommentaarid: 587 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
477 |
|
tagasi üles |
|
 |
ewur
HV veteran

liitunud: 17.02.2004
|
22.10.2013 22:22:25
|
|
|
Kui ise vajalikud failid ennetavalt ära krüptida, see ei aita?
|
|
Kommentaarid: 60 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
pois11
HV Guru
liitunud: 11.10.2003
|
22.10.2013 22:25:54
|
|
|
ewur kirjutas: |
Kui ise vajalikud failid ennetavalt ära krüptida, see ei aita? |
ei, krüpitakse uuesti üle. Nagu kahekordne turvalisus.
|
|
Kommentaarid: 112 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
109 |
|
tagasi üles |
|
 |
wirx
HV Guru

liitunud: 03.08.2002
|
22.10.2013 22:29:50
|
|
|
Hehe, IT mehed on hakanud katust pakkuma - vanasti põletasid kandid baari maha, kui omanik raha ei maksnud, nüüd siis "põletatakse" ähvarduste saatel failid
_________________ Laptopid.ee Suur sülearvutite salong, kohapeal 200+ sülearvutit, HV kasutajale 5-10% läpparilt alla!
viimati muutis wirx 22.10.2013 22:46:50, muudetud 1 kord |
|
Kommentaarid: 80 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
70 |
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
22.10.2013 22:38:29
|
|
|
wirx kirjutas: |
Hehe, IT mehed on hakanud katust pakkuma - vanasti põletasid kandid baari maha, kui omanik raha ei maksnud, nüüd siis kustutatakse ähvarduste saatel failid  |
Reaalselt ei kustutata siiski midagi, lihtsalt su failid jäävadki krüptituks, sest privaatvõtit enam pole.
Sama juhtub ka siis kui maksad küll raha ära, aga FBI vahepeal poiste ukse "vaibaks astub" ja serveril saba seinast tõmbab.
Siis oled lahti nii rahast kui failidest...
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 228 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
tagasi üles |
|
 |
mTim
HV Guru

liitunud: 19.10.2004
|
22.10.2013 23:05:30
|
|
|
kust seda tõmmata saab?
_________________ "I have never followed a rule. That is my rule. Do you follow? I don't." The Joker
Lexuse summutist tuleb vaid lilleõisi ja ükssarvepeeru - HV foorum
M: E36 varuosad |
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
40 |
|
tagasi üles |
|
 |
asjameez
Kreisi kasutaja

liitunud: 10.12.2006
|
22.10.2013 23:18:29
|
|
|
Linuxile see viirus külge ei hakka.
|
|
Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
61 |
|
tagasi üles |
|
 |
Ragnar7474
HV veteran
liitunud: 14.03.2006
|
23.10.2013 00:22:16
|
|
|
Idee on küll hea .
_________________ O: Kaevurikraami - Toiteplokid, riserid, emaplaadid, FAN controllerid jms
O/M: NVIDIA 10xx 20xx 30xx videokaarte. |
|
Kommentaarid: 93 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
89 |
|
tagasi üles |
|
 |
K3891
HV veteran

liitunud: 18.01.2003
|
23.10.2013 03:58:27
|
|
|
Eriti hea on ka tulevikus raha saada, kui rahvas ka peale tasumist oma asjad tagasi saab.... ehk kiirelt ei levi kuulujutt, et ei saa asju nii või naa tagasi
_________________ lapsesuu: "kui sa surnud oled, siis ei saa sa ise sellest aru, ainult teistel on raske. samamoodi on siis, kui sa loll oled" |
|
Kommentaarid: 60 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
49 |
|
tagasi üles |
|
 |
UB
HV Guru

liitunud: 26.12.2002
|
23.10.2013 07:20:31
|
|
|
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, nii et viska karp kasvõi vastu seina puruks, mina ei kaota sellega midagi.
See krüptimine ju võtab ka meeletu aja kui failide kogused on suured. Seda protsessi peaks saama ju siis kuidagi peatada, kui ta hakkab gigasid krüptima...
|
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
39 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
23.10.2013 08:03:45
|
|
|
Atsa, mu poole eelmisel nädalal just üks vanema generatsiooni esindaja pöördust küsimusega, et mida teha, tal pidavat kodus arvutis lahti hüppama mingi teade, et maksa raha muidu failid krüpteeritakse Aga kuna tal oli keegi teine, kes appi läks, siis ma ei teagi mis saanud on. Et kas jäigi siis failides ilma või. Ma mõtlesin, et mingi niisaama spyware mis mingeid pop-up'e genereerib vms.
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon. |
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
tagasi üles |
|
 |
mteachx
HV Guru

liitunud: 23.03.2005
|
23.10.2013 08:47:14
|
|
|
namstoop kirjutas: |
Atsa, mu poole eelmisel nädalal just üks vanema generatsiooni esindaja pöördust küsimusega, et mida teha, tal pidavat kodus arvutis lahti hüppama mingi teade, et maksa raha muidu failid krüpteeritakse Aga kuna tal oli keegi teine, kes appi läks, siis ma ei teagi mis saanud on. Et kas jäigi siis failides ilma või. Ma mõtlesin, et mingi niisaama spyware mis mingeid pop-up'e genereerib vms. |
Uuri veits, oleks huvitav lugeda..
_________________ Vahetan tabletite/telefonide ekraane.Küsi lisa!
https://www.facebook.com/NutiPartner
SisNok OÜ - Sinu isiklik nutipartner |
|
Kommentaarid: 587 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
477 |
|
tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
23.10.2013 09:04:16
|
|
|
Just rääkisin temaga, ega ta täpselt ei teagi mis tehti. Põhimõtteliselt tal on kõik olulised asjad erinevate mälupulkade peal dubleeritud, mida kasutab siis, kui vaja on. Pidevalt arvutil järgi ühesõnaga pole. Nii et kui arvutis miskit kaotsi läks, siis suurt kadu polnud.
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon. |
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
23.10.2013 09:11:07
|
|
|
Symantec vist reklaamis, et temal on olemas ka vastav skänner juba, mis siis seda pahategelast avastada suudab.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
ASSAA! elektroonika
Kreisi kasutaja
liitunud: 18.08.2003
|
23.10.2013 10:05:12
|
|
|
Selle uudise taustal pigem tekib küsimus, kas inimesed on kaotanud liiga vähe kordi oma olulisi faile neid vaid ühes füüsilises hoidlas hoides ja failidest regulaarselt back-upe tegemata? Kõvakettaruum maksab täna vähem kui ei kunagi varem ning tihtipeale ületavad juba üksikute failide endi väärtused kõvaketta hinna kordades, kui mitte kümnetes kordades. Selmet hakata toitma kurikaelu, võiks rohkem mõelda oma vara (failide) kindlustamise peale nii riistvaraprobleemide, omaenda rumaluse kui ka kurikaelte vastu...
|
|
Kommentaarid: 116 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
106 |
|
tagasi üles |
|
 |
euforia
Kreisi kasutaja

liitunud: 26.02.2004
|
23.10.2013 10:14:59
|
|
|
Tea kas see CryptoLocker ka võrgukettani ulatub, mis ei ole masinasse mapitud, aga on üle kohaliku võrgu leitavad?
Login request peks olema ilmselt piisav, mis pahalase NAS'ist eemal hoiab. Või olen ma naiivne?
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
LKits
HV Guru

liitunud: 06.09.2007
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
Marie
HV Guru

liitunud: 23.06.2003
|
23.10.2013 10:54:19
|
|
|
UB kirjutas: |
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, ..... |
Kuidas pilv sellise viiruse eest kaistud on, pilves olevaid faile ei saa siis muuta, krüpteerida. Kindel saab ainult olla sellis varundus liigi üle kus varundatud faile muuta, ülekirjutada ei saa.
_________________ CPU Power (Watt) Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W  |
|
Kommentaarid: 83 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
23.10.2013 11:01:41
|
|
|
Marie kirjutas: |
UB kirjutas: |
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, ..... |
Kuidas pilv sellise viiruse eest kaistud on, pilves olevaid faile ei saa siis muuta, krüpteerida. Kindel saab ainult olla sellis varundus liigi üle kus varundatud faile muuta, ülekirjutada ei saa. |
Kui netist lugeda viitsid, siis on näha, et pahategelane suudab rünnata kõiki kohti, kus temale meeldivad failid asuvad. Omaette teema, kas saab midagi muuta või mitte.
Nii, et kõige kindlam koht, nagu vanasti - DVD-del olevad varukoopiad.
Can CryptoLocker spread on my network?
Fortunately, CryptoLocker is not a self-replicating virus so it won’t spread across your network by itself. But it can affect your network because it searches extensively for files to encrypt. Malware, such as CryptoLocker, generally runs with the same permissions and powers as any program you choose to open deliberately. So, any file, on any drive letter or network share, that you can locate and access with a program such as Windows Explorer can be located and accessed by CryptoLocker. This includes USB drives, network file shares, and even cloud storage folders that are made to appear as a drive letters by special software drivers. If you haven’t reviewed security settings on your network shares lately, this would be a good time to do so.
Frightening Virus Holds Your Computer and Files for Ransom
http://www.gaeltek.com/2013/10/frightening-virus-holds-your-computer-and-files-for-ransom/
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
nexus
HV veteran

liitunud: 18.04.2007
|
23.10.2013 11:27:55
|
|
|
namstoop kirjutas: |
Atsa, mu poole eelmisel nädalal just üks vanema generatsiooni esindaja pöördust küsimusega, et mida teha, tal pidavat kodus arvutis lahti hüppama mingi teade, et maksa raha muidu failid krüpteeritakse Aga kuna tal oli keegi teine, kes appi läks, siis ma ei teagi mis saanud on. Et kas jäigi siis failides ilma või. Ma mõtlesin, et mingi niisaama spyware mis mingeid pop-up'e genereerib vms. |
Ilmselgelt oli tegu mingi sellise olendiga: http://malwaretips.com/blogs/remove-police-trojan/
Kuu-poolteist tagasi käisid mitmed tuttavad sama murega.
|
|
Kommentaarid: 240 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
0 :: |
198 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
|