Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
03.12.2014 16:04:44
RECHNUNG ja tema kurjad sõbrad |
|
|
Ei, sedapuhku ei tule jutuks hirmsad mälestused matemaatikatundidest ja rangetest õpetajatest, vaid hoopis mitmendat kuud kestev postkastide pommitamine arvutiviiruse e-kirjadega, mis on viimastel päevadel veelgi aktiivsemaks muutunud. Pahavara levitamisse on kaasatud zombie-arvutid ning sisuhaldustarkvara turvaaukude kaudu ülevõetud veebilehed. CERT-EEle teadaolevalt on Eestis “pihta saanud” juba mitmed ettevõtted.
Pahavaraga nakatumine saab alguse e-kirjast, mis võib välja näha umbes nii:
Võltskirja tuvastamine on tehtud keeruliseks sellega, et kirjas kasutatakse reeglina saaja nime, seetõttu näeb kiri üsnagi adekvaatne välja (eriti raamatupidajatele, kes saavad postkasti kümneid kirju arvetega).
Rechnung viitele (sinine tekst) klikkides laetakse arvutisse ZIP fail. Topeltklõps allalaetud failil avab selle ning siis saab juba päris “arve” lahti teha. Failil võib olla näiteks selline nimi:
ihre_telekom_mobilfunk_november_2014_00002930200_1_3_5_021090_82137_002_008_0004.exe
AGA! – faili nimi muutub pidevalt, samuti muutub ka e-kirja tekst ning kirjas olev viide. Avatud fail nakatab arvuti suure tõenäosusega võimeka troojalasega. aga avamine annab ka võimaluse tuvastada pahavara, sest klikkides ei juhtu tegelikult midagi – lubatud arvet ei avata. See on võimaliku nakatumise indikaator nr 1.
Loe edasi: https://kyberkirjutised.ria.ee/rechnung-ja-tema-kurjad-sobrad/
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
03.12.2014 16:16:29
|
|
|
Viimasel ajal on seda üsna palju tulnud tõesti
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
mahno
HV kasutaja
liitunud: 25.07.2007
|
03.12.2014 16:29:44
|
|
|
Vahetaks mõtteid sel teemal, et kas kellelgi on õnnestunud sedalaadi saasta vastu võitlemisel ka edu saada?
Üks, mis kindlasti mingi piirini aitab, on kasutajate süstemaatiline harimine.
Aga tehnilised vahendid, lisaks viirusetõrje värskena hoidmisele? Kas keegi SURBL (http://www.surbl.org/) implementeerida on proovinud?
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
03.12.2014 16:41:23
|
|
|
Võiks ka seda mainida, et zipitud exe failidega pahalaste saatmine on toimunud kaugelt üle kümne aasta, see ei ole iseenesest mingi uudis. Hoiatama peab loomulikult endiselt edasi, sest kümne aasta jooksul on 90% inimestest need hoiatused ühest kõrvast sisse ja teisest välja rännanud vahepeal peatust tegemata - iga saadud zip tuleb ikka avada ja exe käima tõmmata, et õige rechnung kätte saada.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
mahno
HV kasutaja
liitunud: 25.07.2007
|
03.12.2014 16:44:28
|
|
|
Just sellepärast mind tehniline blokkimine huvitabki, et koolitamise tulemuslikkus on madal. Tänagi helistas murelik inimene, kes polnud küll saksamaal käinud ja sealse telekomi teenuseid tarbinud, aga siiski oli hädasti vaja rechnung lahti saada, sest äkki ikka on mingi kohustus ja siis viivis hakkab jooksma.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Dogbert
HV Guru

liitunud: 03.05.2004
|
03.12.2014 17:18:04
|
|
|
mahno, jah, loomulikult - aga serveris. Meiliklientide kohta ei oska öelda, kuidas seal oleks võimalik neid rakendada. Spamassassini konfis on SURBL reeglid vist lausa vaikimisi sisse lülitatud (aga hetkel ei mäleta enam täpselt - võib-olla tuli ka käsitsi aktiveerida).
Aga ka SURBL ei anna 100% tulemust, esimesed kirjad enne allika blacklisti sattumist tulevad ikka läbi ja vaikimisi ei ole SURBL reegli skoor Spamassassinis ka väga kõrge. Seda võib muidugi käsitsi suuremaks panna.
_________________ Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus. |
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
04.12.2014 09:17:24
|
|
|
Sellised pahalaste "EXE ja COM läbipääsemised" näitavad selgelt veel ühte ja juba paar aastat tuttavat probleemi - nimel seda, et arvutikasutajad ei kasuta järjest uuemaid, paremaid ning efektiivsemaid viirusetõrjujaid ja Malware-püüdjaid.
Olukord on enam-vähem selline, et sisuliselt paar korda aastas tuleks juba uurida, et kas olemasolev on piisav või tuleb välja vahetada veel uuema ja efektiivsema vastu.
"Pahategijad" teavad seda väga hästi, et kasutatakse vananenud kaitseprogramme ja siis seda ka osavalt ära kasutatakse, et "pahalased" viirusetõrjest mööda juhtida.
------------------------
Viimatine AV-Test näitab näiteks selgelt kuidas tõrjetulemused on erinevad isegi32-bitise ja 64-bitise op.süsteemi korral. Ning väheusustav, et arvutikasutaja oskab oma viirusetõrjet kasvõi selle järgi valida, et millist op.süsteemi ta kasutab.
AV-Testi tabel siis kus on eraldi 32-bit ja 64-bit tulemused ja nagu näha siis vägagi erinevad:
http://www.av-test.org/en/news/news-single-view/self-protection-for-antivirus-software/
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
04.12.2014 10:57:16
|
|
|
Nonii, tuli ka esimene läbi
tsitaat: |
From: pt7619529-info@smtp.1und1.de [mailto:pt7619529-info@smtp.1und1.de] On Behalf Of data@fiducia.de
Sent: Thursday, December 04, 2014 9:33 AM
To: raud@hinnavaatlus.ee
Subject: Abzug Ihrer Einlage
Ihre Einzahlung
Guten Tag raud@hinnavaatlus.ee,
Ihr Deposit wurde gekündigt bevor die Bank kontaktiert wurde. Für weitere Details siehe folgende Informationen: Ihre Einzahlung.
Freundliche Grüße von Volksbank. |
Return-Path: <pt7619529-info@smtp.1und1.de>
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de [82.165.159.6])
by AHV.hv.ee (8.14.4/8.14.4) with ESMTP id sB47r22o001053
for <raud@hinnavaatlus.ee>; Thu, 4 Dec 2014 09:53:08 +0200
Received: from localhost ([85.31.7.95]) by mrelayeu.kundenserver.de (mreue004)
with ESMTPSA (Nemesis) id 0LaHYA-1Xa2du3f4g-00m382 for
<raud@hinnavaatlus.ee>; Thu, 04 Dec 2014 08:33:01 +0100
Subject: Abzug Ihrer Einlage
From: "data@fiducia.de"<pt7619529-info@hv.ee>
To: raud@hinnavaatlus.ee
X-Mailer: David.fx by Tobit.Software, Germany (0386.474248454847474F4C4B), Mime Converter 101.20
Content-type: multipart/mixed; boundary="3C8r7jQJK1fUKVd3"
Date: Thu, 04 Dec 2014 08:33:01 +0100
Message-ID: <0Lvx1t-1Xvr3Q1Q6f-017pEb@mrelayeu.kundenserver.de>
Sender: pt7619529-info@smtp.1und1.de
X-Provags-ID: V03:K0:7F/jdqGOA30JZ85sg68uzF6SIUqbEiY2rdnLMSeFmx+oJKvoI8M
1URhvgyeUIHqKhX1CQwf+nMb+gZ0ywuRRcDYfcj9cy2KOcuuak1mhfxBCQI8bMk4aMPgEYQ
QLWZWQ+p8kOWWpJ0qiHQ7/NqAO1Y51RDCZsy5mwcaE09y1taEtBa/DzfX6SqdEbp9wMrx/9
/HIkYNdKJl+pTMrh9U+5Q==
X-UI-Out-Filterresults: junk:10;
X-Spam-Status: No, score=2.2 required=3.0 tests=BAYES_50,FROM_MISSPACED,
HTML_MESSAGE,MIME_HEADER_CTYPE_ONLY,MIME_HTML_ONLY,URIBL_BLOCKED autolearn=no
version=3.3.1
X-Spam-Level: **
X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) on AHV.hv.ee
X-Antispam: clean, score=73
X-Antivirus: avast! (VPS 141203-1, 03.12.2014), Inbound message
X-Antivirus-Status: Clean |
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
mahno
HV kasutaja
liitunud: 25.07.2007
|
04.12.2014 10:57:25
|
|
|
Ega minagi mõtle tööjaamas blokkimist (vähemalt mitte primaarse meetmena). Ma näen hetkel tegelikult kahte kohta - esiteks blokkida sisenevat sodi mailiserveris, aga teiseks saaks blokkida kasutajate ebaõnnestunud klikke veebiproxy peal. Viimane aitaks ka siis, kui kasutaja saab oma sodi mõne era-emaili konto pealt kätte.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
taf131
HV kasutaja

liitunud: 03.03.2009
|
04.12.2014 11:02:51
|
|
|
Rechnungi kurjad sõbrad hakkavad siis alles exe käivitamisel tegutsema? Et lihtsalt lingi klikkimisel veel midagi hullu ei juhtu?
|
|
Kommentaarid: 19 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
19 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
mahno
HV kasutaja
liitunud: 25.07.2007
|
04.12.2014 11:07:51
|
|
|
taf, pmst nii on hetkel, aga sa ei tea iial, mida rechnung2 üritab.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
SurfData
HV Guru

liitunud: 19.05.2006
|
04.12.2014 13:17:44
|
|
|
nägin eile spämm kaustas ka seda rechnungit. Läks otse kustutamisele koos muu jamaga.
|
|
Kommentaarid: 84 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
74 |
|
tagasi üles |
|
 |
|