Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RECHNUNG ja tema kurjad sõbrad märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 03.12.2014 16:04:44 RECHNUNG ja tema kurjad sõbrad vasta tsitaadiga

Ei, sedapuhku ei tule jutuks hirmsad mälestused matemaatikatundidest ja rangetest õpetajatest, vaid hoopis mitmendat kuud kestev postkastide pommitamine arvutiviiruse e-kirjadega, mis on viimastel päevadel veelgi aktiivsemaks muutunud. Pahavara levitamisse on kaasatud zombie-arvutid ning sisuhaldustarkvara turvaaukude kaudu ülevõetud veebilehed. CERT-EEle teadaolevalt on Eestis “pihta saanud” juba mitmed ettevõtted.

Pahavaraga nakatumine saab alguse e-kirjast, mis võib välja näha umbes nii:



Võltskirja tuvastamine on tehtud keeruliseks sellega, et kirjas kasutatakse reeglina saaja nime, seetõttu näeb kiri üsnagi adekvaatne välja (eriti raamatupidajatele, kes saavad postkasti kümneid kirju arvetega).

Rechnung viitele (sinine tekst) klikkides laetakse arvutisse ZIP fail. Topeltklõps allalaetud failil avab selle ning siis saab juba päris “arve” lahti teha. Failil võib olla näiteks selline nimi:

ihre_telekom_mobilfunk_november_2014_00002930200_1_3_5_021090_82137_002_008_0004.exe

AGA! – faili nimi muutub pidevalt, samuti muutub ka e-kirja tekst ning kirjas olev viide. Avatud fail nakatab arvuti suure tõenäosusega võimeka troojalasega. aga avamine annab ka võimaluse tuvastada pahavara, sest klikkides ei juhtu tegelikult midagi – lubatud arvet ei avata. See on võimaliku nakatumise indikaator nr 1.

Loe edasi: https://kyberkirjutised.ria.ee/rechnung-ja-tema-kurjad-sobrad/

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Max Powers
 

liitunud: 21.03.2003




sõnum 03.12.2014 16:16:29 vasta tsitaadiga

Viimasel ajal on seda üsna palju tulnud tõesti
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 03.12.2014 16:29:44 vasta tsitaadiga

Vahetaks mõtteid sel teemal, et kas kellelgi on õnnestunud sedalaadi saasta vastu võitlemisel ka edu saada?

Üks, mis kindlasti mingi piirini aitab, on kasutajate süstemaatiline harimine.
Aga tehnilised vahendid, lisaks viirusetõrje värskena hoidmisele? Kas keegi SURBL (http://www.surbl.org/) implementeerida on proovinud?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 03.12.2014 16:41:23 vasta tsitaadiga

Võiks ka seda mainida, et zipitud exe failidega pahalaste saatmine on toimunud kaugelt üle kümne aasta, see ei ole iseenesest mingi uudis. Hoiatama peab loomulikult endiselt edasi, sest kümne aasta jooksul on 90% inimestest need hoiatused ühest kõrvast sisse ja teisest välja rännanud vahepeal peatust tegemata - iga saadud zip tuleb ikka avada ja exe käima tõmmata, et õige rechnung kätte saada. icon_rolleyes.gif
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 03.12.2014 16:44:28 vasta tsitaadiga

Just sellepärast mind tehniline blokkimine huvitabki, et koolitamise tulemuslikkus on madal. Tänagi helistas murelik inimene, kes polnud küll saksamaal käinud ja sealse telekomi teenuseid tarbinud, aga siiski oli hädasti vaja rechnung lahti saada, sest äkki ikka on mingi kohustus ja siis viivis hakkab jooksma.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 03.12.2014 17:18:04 vasta tsitaadiga

mahno, jah, loomulikult - aga serveris. Meiliklientide kohta ei oska öelda, kuidas seal oleks võimalik neid rakendada. Spamassassini konfis on SURBL reeglid vist lausa vaikimisi sisse lülitatud (aga hetkel ei mäleta enam täpselt - võib-olla tuli ka käsitsi aktiveerida).
Aga ka SURBL ei anna 100% tulemust, esimesed kirjad enne allika blacklisti sattumist tulevad ikka läbi ja vaikimisi ei ole SURBL reegli skoor Spamassassinis ka väga kõrge. Seda võib muidugi käsitsi suuremaks panna.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 04.12.2014 09:17:24 vasta tsitaadiga

Sellised pahalaste "EXE ja COM läbipääsemised" näitavad selgelt veel ühte ja juba paar aastat tuttavat probleemi - nimel seda, et arvutikasutajad ei kasuta järjest uuemaid, paremaid ning efektiivsemaid viirusetõrjujaid ja Malware-püüdjaid.
Olukord on enam-vähem selline, et sisuliselt paar korda aastas tuleks juba uurida, et kas olemasolev on piisav või tuleb välja vahetada veel uuema ja efektiivsema vastu.
"Pahategijad" teavad seda väga hästi, et kasutatakse vananenud kaitseprogramme ja siis seda ka osavalt ära kasutatakse, et "pahalased" viirusetõrjest mööda juhtida.
------------------------
Viimatine AV-Test näitab näiteks selgelt kuidas tõrjetulemused on erinevad isegi32-bitise ja 64-bitise op.süsteemi korral. Ning väheusustav, et arvutikasutaja oskab oma viirusetõrjet kasvõi selle järgi valida, et millist op.süsteemi ta kasutab.

AV-Testi tabel siis kus on eraldi 32-bit ja 64-bit tulemused ja nagu näha siis vägagi erinevad:

http://www.av-test.org/en/news/news-single-view/self-protection-for-antivirus-software/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 04.12.2014 10:57:16 vasta tsitaadiga

Nonii, tuli ka esimene läbi

tsitaat:
From: pt7619529-info@smtp.1und1.de [mailto:pt7619529-info@smtp.1und1.de] On Behalf Of data@fiducia.de
Sent: Thursday, December 04, 2014 9:33 AM
To: raud@hinnavaatlus.ee
Subject: Abzug Ihrer Einlage

Ihre Einzahlung
Guten Tag raud@hinnavaatlus.ee,

Ihr Deposit wurde gekündigt bevor die Bank kontaktiert wurde. Für weitere Details siehe folgende Informationen: Ihre Einzahlung.

Freundliche Grüße von Volksbank.


Return-Path: <pt7619529-info@smtp.1und1.de>
Received: from mout-xforward.kundenserver.de (mout-xforward.kundenserver.de [82.165.159.6])
   by AHV.hv.ee (8.14.4/8.14.4) with ESMTP id sB47r22o001053
   for <raud@hinnavaatlus.ee>; Thu, 4 Dec 2014 09:53:08 +0200
Received: from localhost ([85.31.7.95]) by mrelayeu.kundenserver.de (mreue004)
with ESMTPSA (Nemesis) id 0LaHYA-1Xa2du3f4g-00m382 for
<raud@hinnavaatlus.ee>; Thu, 04 Dec 2014 08:33:01 +0100
Subject: Abzug Ihrer Einlage
From: "data@fiducia.de"<pt7619529-info@hv.ee>
To: raud@hinnavaatlus.ee
X-Mailer: David.fx by Tobit.Software, Germany (0386.474248454847474F4C4B), Mime Converter 101.20
Content-type: multipart/mixed; boundary="3C8r7jQJK1fUKVd3"
Date: Thu, 04 Dec 2014 08:33:01 +0100
Message-ID: <0Lvx1t-1Xvr3Q1Q6f-017pEb@mrelayeu.kundenserver.de>
Sender: pt7619529-info@smtp.1und1.de
X-Provags-ID:  V03:K0:7F/jdqGOA30JZ85sg68uzF6SIUqbEiY2rdnLMSeFmx+oJKvoI8M
1URhvgyeUIHqKhX1CQwf+nMb+gZ0ywuRRcDYfcj9cy2KOcuuak1mhfxBCQI8bMk4aMPgEYQ
QLWZWQ+p8kOWWpJ0qiHQ7/NqAO1Y51RDCZsy5mwcaE09y1taEtBa/DzfX6SqdEbp9wMrx/9
/HIkYNdKJl+pTMrh9U+5Q==
X-UI-Out-Filterresults: junk:10;
X-Spam-Status: No, score=2.2 required=3.0 tests=BAYES_50,FROM_MISSPACED,
   HTML_MESSAGE,MIME_HEADER_CTYPE_ONLY,MIME_HTML_ONLY,URIBL_BLOCKED autolearn=no
   version=3.3.1
X-Spam-Level: **
X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) on AHV.hv.ee
X-Antispam: clean, score=73
X-Antivirus: avast! (VPS 141203-1, 03.12.2014), Inbound message
X-Antivirus-Status: Clean

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 04.12.2014 10:57:25 vasta tsitaadiga

Ega minagi mõtle tööjaamas blokkimist (vähemalt mitte primaarse meetmena). Ma näen hetkel tegelikult kahte kohta - esiteks blokkida sisenevat sodi mailiserveris, aga teiseks saaks blokkida kasutajate ebaõnnestunud klikke veebiproxy peal. Viimane aitaks ka siis, kui kasutaja saab oma sodi mõne era-emaili konto pealt kätte.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
taf131
HV kasutaja
taf131

liitunud: 03.03.2009




sõnum 04.12.2014 11:02:51 vasta tsitaadiga

Rechnungi kurjad sõbrad hakkavad siis alles exe käivitamisel tegutsema? Et lihtsalt lingi klikkimisel veel midagi hullu ei juhtu?
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 04.12.2014 11:04:23 vasta tsitaadiga

taf131, nii on RIA kirjelduse järgi.
_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 04.12.2014 11:07:51 vasta tsitaadiga

taf, pmst nii on hetkel, aga sa ei tea iial, mida rechnung2 üritab.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 04.12.2014 11:20:48 vasta tsitaadiga

Viirustest rääkides, siis natuke nalja kah icon_smile.gif
Spoiler Spoiler Spoiler

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SurfData
HV Guru
SurfData

liitunud: 19.05.2006




sõnum 04.12.2014 13:17:44 vasta tsitaadiga

nägin eile spämm kaustas ka seda rechnungit. Läks otse kustutamisele koos muu jamaga.
Kommentaarid: 84 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RECHNUNG ja tema kurjad sõbrad
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.