Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  HOIATUS! Faile krüpteeriva pahavara kaudu pressitakse välja lunaraha märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3, 4  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tiiger15
HV veteran
Tiiger15

liitunud: 15.01.2004




sõnum 07.01.2014 22:20:39 vasta tsitaadiga

Jube õudne olukord, loe siin nagu õhtulehest, et pidevalt tapetakse ja vägivallatsetakse...paha hakkab, see suht karm ikka kui nii peaks juhtuma mõne lähedasega icon_sad.gif
_________________
My choices, my life - don't judge me, just try better!
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 07.01.2014 22:46:01 vasta tsitaadiga

Taavi© kirjutas:
Otsi veel piraattarkvara netist, saad "kokkuhoitud" raha ikka kellelegi ära anda icon_biggrin.gif
Ma ise sain ka samasuguse viiruse aasta tagasi, aga seal oli tegemist lihtsalt mingi windowsi lukuga, shut down, resa, ctrl/shift/esc, miski ei muutnud asja, koguaeg oli pilt ees, et maksa või läheb süsteem igaveseks lukku.
Mina sain lahti nii, et safe modes kustutasin viimati tehtud failid ära, neid oli kokku ca 5tk üle kaustade, peale resa voilaa, korras.
Kusjuures huvitav oli see, et ei olnud midagi kahtlast alla laadinud, ühelgi "sellist" lehte külastanud, aga ühtäkki delfi lehel lõi sellise jama ette.
Ilmselt nüüd asi nii lihtne pole.


Miskine viga seal delfis siis ikkagi oli. OpenX reklaamitarkvara oli hiljaaegu kõvasti vigane/haavatatav. Sealt järgnes mitmel tuntud/korralikul lehel malvertising...
Tea kas adblock aitabki kõige vastu. Leiavad mooduse mööda minna viirusetõrjest, leiavad ka adblockist. Noscripti vast murdma ei hakata, kuna seda reeglina tavainimesed ei kasuta.

Aga eks kõik taandub lõpuks reeglina iganenud Flashi/Java/PDF lugeja tarkvaral. Kui neid pole või on uusim versioon, siis on mõistagi oht väiksem.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 08.01.2014 01:31:30 vasta tsitaadiga

http://www.elion.ee/ariklient/it-teenused/arvutitookohad/arvutikaitse kirjutas:
Viiruste püüdja jälgib arvutis asuvate programmide tööd ja ei luba avada tarkvara, mis võib kahjustada arvuti toimimist.
võib ju kohtusse kaevata, kui lubadustest kinni ei peeta ...
_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SSD
HV Guru
SSD

liitunud: 18.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.01.2014 01:48:20 vasta tsitaadiga

gynterk kirjutas:
janti kirjutas:
Kas see tuleb ainult läbi windowsi keskkonna või nakatub mac-i ja linuxi?

Mulle teadaolevalt on nakatunuteks olnud ainult Windowsi kasutajad.

See lause teeb meele rahulikuks. thumbs_up.gif icon_cool.gif
Kommentaarid: 312 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 266
tagasi üles
vaata kasutaja infot saada privaatsõnum
rex
HV Guru
rex

liitunud: 09.01.2002



Autoriseeritud ID-kaardiga

sõnum 08.01.2014 11:05:24 vasta tsitaadiga

Virtualbox saab rohkem tööd.
Kommentaarid: 247 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 10.01.2014 12:16:12 vasta tsitaadiga

Cert esindajalt sain kirja:

tsitaat:
Selline pilt

ehk siis meie tänane seisukoht on tõesti, et Eestis ei ole seda.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 468 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 359
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 21.01.2014 13:02:50 vasta tsitaadiga

Tanel, väikse ääremärkusena - CryptoLocker on juba "tibake vananenud toode". icon_cool.gif
Hetkel moekam, palju karmim, "aasta 1014 toode" kannab nime Prison Locker või siis teise nimega Power Locker. icon_razz1.gif

Threat Intelligence - New Locker: Prison Locker (aka: Power Locker ..or whatever those bad actor call it)
http://malwaremustdie.blogspot.com/2014/01/threat-intelligence-new-locker-prison.html

Prison Locker Ransomware, an upcoming malware threat in 2014
Read more: http://thehackernews.com/2014/01/power-locker-ransomware-upcoming_3.html
---------------------
Edit: RIA ja Postimees pajatavad, et nüüd on siis see CryptoLocker ka siis otsapidi Eestis.
Eestisse jõudis pahavara, mis muudab andmed püsivalt loetamatuks
http://www.e24.ee/2668574/eestisse-joudis-pahavara-mis-muudab-andmed-pusivalt-loetamatuks
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 21.01.2014 13:23:40 vasta tsitaadiga

RIA laskis ka selle kohta välja pressika, st Eestis on ka nüüd juhtumeid olnud.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
rex
HV Guru
rex

liitunud: 09.01.2002



Autoriseeritud ID-kaardiga

sõnum 21.01.2014 13:31:02 vasta tsitaadiga

tahanteada viimane edit ütleb sama. Parim kommentaar on muidugi see:

tsitaat:
landlord32 minutit tagasi

Kust seda osta saab? Raamatupidamise andmebaas vajab likvideerimist... icon_razz.gif
Kommentaarid: 247 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.01.2014 13:33:44 vasta tsitaadiga

Nüüd siis "viljad" käes icon_neutral.gif


_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 468 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 359
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 21.01.2014 14:01:35 vasta tsitaadiga

See pressiteade poleks ausalt öeldes suurt miskit muutnud. See uudisnupuke kaob lihtsalt uudisteportaalides igasuguste "mingi-suva-kuulsus-näitas-tissi" ja "mingi-suva-kuulsus-käis-poes" vahele ära.
Kommentaarid: 733 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 554
tagasi üles
vaata kasutaja infot saada privaatsõnum
namstoop
HV Guru
namstoop

liitunud: 05.11.2001




sõnum 21.01.2014 14:05:51 vasta tsitaadiga

Tanel, mismõttes "nüüd". Ammu juba ju. Mul töökaaslasel oli juba oktoobris nagu teema alguse poole ka kirjutasin. Ei usu küll, et ta ainuke. Ja noh kui paljud inimesi tänapäeval viiruse probleemidega politseile avalduse teevad, nagu seal artiklis toodud juhtumi puhul icon_rolleyes.gif
_________________
verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.01.2014 14:18:50 vasta tsitaadiga

namstoop, RIA-t või CERT-i teavitasid toona?
Mõni nädal tagasi kinnitas CERT, et Eestis pole juhtumeid veel olnud...

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 468 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 359
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
namstoop
HV Guru
namstoop

liitunud: 05.11.2001




sõnum 21.01.2014 15:15:18 vasta tsitaadiga

Ei, ainult HinnaVaatlust icon_lol.gif Kuna ma ise probleemiga otseselt ka ei tegelenud, lihtsalt uuris, et mis asi olla võiks kui selline teade ees on. Keegi teine käis tal asja lahendamas. Lahenduseks oli format.
_________________
verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
olavsu1
külaline






sõnum 21.01.2014 16:31:54 vasta tsitaadiga

eestis ka selle ohvreid

viimati muutis olavsu1 21.01.2014 16:38:40, muudetud 1 kord
tagasi üles
rex
HV Guru
rex

liitunud: 09.01.2002



Autoriseeritud ID-kaardiga

sõnum 21.01.2014 16:38:06 vasta tsitaadiga

Lugege palun vähemalt tänase kuupäevaga asjad eestpoolt ka läbi, siis ei pea sama linki "eureka!" saatel 3x duubeldama.
Kommentaarid: 247 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 21.01.2014 17:32:40 vasta tsitaadiga

Loodame siis, et keegi "Para-crüpt-viiruseid" kokku kirjutama ei hakka - et samasugune "õelutsev tekst" on ekraanil, et muudkui maksa, kuid tegelikult failide krüptimist ei toimu. icon_razz1.gif

Viiruste ajalugu näitab muidu üsna selgelt seda, kuidas lisaks viirusele ilmuvad ka, segadust suurendavad" Para-tegelased ja kes tegelikult midagi ei teegi.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 21.01.2014 17:45:12 vasta tsitaadiga

tahanteada, midagi spetsiaalselt sulle http://www.foolishit.com/vb6-projects/cryptoprevent/ ei usu mina nende meeste sõnu.
tagasi üles
Q.
HV kasutaja
Q.

liitunud: 08.09.2009




sõnum 23.01.2014 08:23:08 vasta tsitaadiga

Huvitav, kuidas see asi eelnevalt krüptitud ketta peale reageerib?
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
rex
HV Guru
rex

liitunud: 09.01.2002



Autoriseeritud ID-kaardiga

sõnum 23.01.2014 09:21:08 vasta tsitaadiga

Saad eriti turvalise topeltkrüptitud ketta.
Kommentaarid: 247 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007



Online

sõnum 23.01.2014 11:05:59 vasta tsitaadiga

Q. kirjutas:
Huvitav, kuidas see asi eelnevalt krüptitud ketta peale reageerib?
Muutub õige tsipake aeglasemaks ja pisike võimalus, et isegi kui katuseraha makstud ja pättidelt imekombel saabki mingi koodi, millega muidu võiks üritada taastada, see ei tööta.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 23.01.2014 11:44:28 vasta tsitaadiga

Q. kirjutas:
Huvitav, kuidas see asi eelnevalt krüptitud ketta peale reageerib?

Kui ketas on lahti krüpteeritud, sul on ketta failidele ligipääs siis krüpteerib ka kõik loendatud, avatud failid.
ot:
CryptoLocker will then begin to scan all physical or mapped network drives on your computer for files with the following extensions: *.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.pdf, *.eps, *.ai, *.indd, *.cdr, *.jpg, *.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c.

Kui sa ise ei pääse ketta sisule ligi siis ei pääse ka viirus sinna ligi.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 23.01.2014 13:03:26 vasta tsitaadiga

Aga kas see on siis üksiks rakendus? Kas kuidagi niimoodi ei anna protsessi piirata, kui too püüab läheneda liiga paljudele failidele korraga ning muuta neid liiga palju väikese aja jooksul? Viskaks mingi kasti ette või midagi icon_biggrin.gif
Et kui näiteks mingi programm hakkab järsku lambist 10MB/s andmeid ümber kirjutama (mitte uusi looma), siis on midagi väga valesti.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.01.2014 13:14:46 vasta tsitaadiga

LKits kirjutas:
Aga kas see on siis üksiks rakendus? Kas kuidagi niimoodi ei anna protsessi piirata, kui too püüab läheneda liiga paljudele failidele korraga ning muuta neid liiga palju väikese aja jooksul? Viskaks mingi kasti ette või midagi icon_biggrin.gif
Et kui näiteks mingi programm hakkab järsku lambist 10MB/s andmeid ümber kirjutama (mitte uusi looma), siis on midagi väga valesti.

Selline tegelane, mis tegevusi kontrollib, on ju korralike peremeeste arvutites ammu olemas ning seda tegelast kutsutakse Viirusetõrjeks. icon_smile.gif

Netisoovitus on, et kui näete valet tegevust, siis kohe arvuti kiiresti kinni panna. Ning siis edasi mõtlema hakata.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 23.01.2014 15:31:06 vasta tsitaadiga

Ise kasutan HitmanPro.Alert'i koos Cryptoguard'iga.
http://www.surfright.nl/en/cryptoguard
tsitaat:
CryptoGuard also blocks several other crypto ransomware families.
- just sellepärast.

Btw oleks väga raske teha mingit pre-protection laadi asja, mis 10MB sekundis kirjutava protsessi blokeerib. Valmis võid ju teha, aga testida sellist on väga raske, kuna taolisi päringuid teevad ka kindlasti paljud paljud teised rakendused (nt mängude installerid/updaterid). Seega tuleb palju valehäireid ja neid võibki parandama jääda ma arvan...
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  HOIATUS! Faile krüpteeriva pahavara kaudu pressitakse välja lunaraha mine lehele eelmine  1, 2, 3, 4  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.