Avaleht
uus teema   vasta Uudised »  Pressiteated »  F-Secure hoiatab: Eestis on krüptovara võtmas epideemia mõõtmeid! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 05.11.2015 12:29:27 F-Secure hoiatab: Eestis on krüptovara võtmas epideemia mõõtmeid! vasta tsitaadiga


PRESSITEADE - F-Secure tugikeskus hoiatab leviva krüptovara eest arvutikasutajaid ja ettevõtteid. Tegemist on „freespeechmail“ nime kandva pahavaraga, mis nakatab kasutaja arvuti ning krüpteerib esmalt kõikide selle arvutiga seotud võrgukettad ning seejärel arvutis endas olevad failid. Pärast krüpeerimise lõetamist edastatakse kasutaja ekraanile teade, kus palutakse kasutajal krüptovara tootjatega kontakteeruda. Seejärel teatatakse kasutajale summa, mille tasumisel lubatakse failide taastamiseks saata vastavad vahendid ning juhised. Failide taastamine/dekrüpteerimine mistahes muul meetodil ei ole võimalik.

„Krüptovara kasutab arvutisse sisenemisel ära arvutikasutaja hooletust. Kasutajale saadetakse e-post, milles sisaldub link viitab pahavarale või milles sisalduv manus on juba nakatatud“. Sõnas F-Secure tugikeskuse juht Raido Orumets.“ Antud juhul on tegemist tõeliselt vastiku pahavaraga, millest lahti ei ole võimalik saada – tegelikuses polegi ju tegemist viirusega või nakatunud failidega, vaid failid on krüpteeritud. Ilma võtit teadmata pole võimalik faile taastada. Failide taastamine on võimalik vaid varundamise või lunaraha maksmise teel.“ lisas ta.

Tööjaamapõhine viirusetõrje on vaid üks paljudest kihtidest, mis püüab kasutajat kaitsta, kuid ei tee seda lõpuni. Seetõttu on alati omal kohal soovitused omada backup’i, hoida oma arvuti programmid uuendatuna ning kasutada Internetti „vastutustundlikult“. Lisaks soovitab Orumets vaadata üle oma viirusetõrjetarkvara seaded. Kindlasti tasuks sisselülitada täiendavad kaitsemoodulid, mis tihtipeale ressursi kokkuhoiu mõttes võivad olla vaikimisi väljas.

Üks levinumaid sotsiaalse manipulatsiooni viise, kuidas küberkurjategijad oma ohvreid leiavad, on petukirja abil sundida kasutajat klikkima lingile, mis siis juba omakorda laeb arvutisse pahavara või suunab kasutaja nakkust levitavale veebilehele. 10 erinevat omadust, mis viitavad petukirjale ning mis peavad arvutikasutaja muutma eriti valvsaks on:

1. Saatja emaili aadress tundub küll tuttav, kuid tegelikult ettevõttet ei eksisteeri.
2. Saatja emaili aadress ja nimi ei kattu omavahel
3. Kiri on saadetud üldaadressile või aadressile, mida ei kasutata, kuid tekst viitab nagu teataks täpselt kellele kiri suunatud on.
4. Kirja pealkirjas kutsutakse kiirele tegutsemisele.
5. „Tõlkes kaotsi läinud“ – nimed ja pöördumised on ebakorrektsed.
6. „Tõlkes kaotsi läinud“ – kirja sisus esineb tõlke- või kirjavigu.
7. E-kirjas olev link viitab mujale kui lingi pealkiri seda ütleb.
8. Kirja manus on parooliga kaitstud – seda kasutavad kurjategijad tihtipeale meilisüsteemi kaitsetest läbi murdmiseks.
9. Kirjas kutsutakse kiirele tegutsemisele
10. Kiri sisaldab manust

Lisaks:

• Hoia arvutit kasutades lähedal kaine mõistus ning skeptilisus
• Kui midagi tundub liiga hea, et olla tõsi, siis see on nii
• Ära usu kiiret rikastumist lubavatesse skeemidesse
• Ära usu reklaame, mis kinnitavad, et sinu arvutis on juba pahavara või mis lubavad kiiremat internetti või rohkem mälu.
• Kontrolli e-kirja, pakkumise vms õigsust, kasutades muid vahendeid nagu telefon või otsekontakt.
• Enne mõtle ja siis kliki!

Allikas: www.bcs.ee

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 05.11.2015 15:09:49 vasta tsitaadiga

keegi oma kogemustest ka sellega kirjutada julgeb?
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
warwas
HV Guru
warwas

liitunud: 06.07.2003



Autoriseeritud ID-kaardiga

sõnum 05.11.2015 15:28:26 vasta tsitaadiga

Ühe tuttava arvuti sai sellega mingi nädal või paar tagasi pihta.
Tookord ta saamislugu kommenteerida ei osanud. E-maili variandi peale ma siis ei tulnudki.
Kommentaarid: 247 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 224
tagasi üles
vaata kasutaja infot saada privaatsõnum
Freezedude
HV vaatleja

liitunud: 26.12.2002




sõnum 05.11.2015 20:37:45 vasta tsitaadiga

Tuleb ta võlts e-mailide kaudu, piraati mängides, lisaks internetis nakatatud lehtedele end googeldades (häkitud ja pahavara täis süstitud koduleht, nakatatud reklaamid + turvaauguga brauser või sellega seotud pluginad - flash, java jms.). Need putukad on mutateeruvad ning suurem enamusest antiviirused neil natist kinni ei saa. Virustotal.com saidil olen vast 10 erinevat versiooni skänneerinud, ja päris tihti on tulemus 0 või 1/60st antiviirusest. Käivitamiseks administratiiv õigusi pole tal vaja, krüptib kõike kuhu kasutaja konto alt hetkel ligi pääseb.

Lahendusteks on inimeste harimine antud teemal, tarkvarade uuendamine, süstemaatiline varundamine ning rakenduste whitelistimine (kõik, mis pole lubatud on keelatud). Osad putukate variatsioonid suudavad isegi Shadow copy ära rikkuda ning siis pole ka "restore previous versions" valikust tolku, näitab küll, et saab taastada, kuid taastatakse tühjad kataloogid.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002




sõnum 05.11.2015 20:47:25 vasta tsitaadiga

Tänapäeva inimesel pole masinas ketastki. Failid on pilves, kuhu on varundamise funktsioon sisse ehitatud.
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Amdfan
HV Guru

liitunud: 23.06.2002



Autoriseeritud ID-kaardiga

sõnum 05.11.2015 20:57:17 vasta tsitaadiga

Ma küll ei ole uudistest tähele pannud, aga selle krüptoviiruse erinevad variatsioonid on ennemgi Eestis pahandust teinud.
Konkreetse „freespeechmail“ variandi kätt sai isegi ühes failiserveris tunda, aga õnneks jah, ShadowCopy´t see ei puutunud, seega Previous version abil sai asjad taastatud väga lihtsalt.
Kommentaarid: 334 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 309
tagasi üles
vaata kasutaja infot saada privaatsõnum
Xloaded
külaline






sõnum 05.11.2015 23:07:50 vasta tsitaadiga

Tean ka paari asutust ja julgen väita, et 99% tehakse puhas install ja andemete taastamine kuna mitte üks turul olevatest "viirusetõrjetest" ei suuda seda jura leida ja eemaldada.'
Ainus mida viirusetõrjed leiavad ja kustutavad on juhised kuhu raha kanda, et failid tagasi saada - seega suht mõttetu tegevus.

Asutused on vait kuna ei taha rääkida misjuhtus.
Viirusetõrje firmad on vait kuna nad ei saa jagu.

Ausalt ei mäletagi millal viiamati nii massiline jura oli mis on juba KUID kui mitte AASTA levinud, ilma, et viirusetõrjed seda eemaldaks.
tagasi üles
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 05.11.2015 23:22:09 vasta tsitaadiga

tsitaat:

Asutused on vait kuna ei taha rääkida misjuhtus.

kuidas nende sekretäride/raamatupidajate mõistuse juurde jõuda? icon_neutral.gif

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 05.11.2015 23:44:05 vasta tsitaadiga

Koolitada. Korduvalt. Meelde tuletada. Nõrkemiseni.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002




sõnum 05.11.2015 23:46:41 vasta tsitaadiga

Ma ei suuda kusagilt uudisest tuvastada, mis operatsioonisüsteemid on ohustatud. Kiirelt googeldades jäi silma, et see viirus on vist win-only?
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
tiirP
HV Guru
tiirP

liitunud: 07.01.2005




sõnum 05.11.2015 23:51:37 vasta tsitaadiga

Mark0 kirjutas:
Ma ei suuda kusagilt uudisest tuvastada, mis operatsioonisüsteemid on ohustatud. Kiirelt googeldades jäi silma, et see viirus on vist win-only?

Tähelepanelikud võiksid sellegipoolest olla kõikide platvormide kasutajad, isegi kui win ohustatud ainult.
Kommentaarid: 114 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
DeTHiCa.
HV Guru
DeTHiCa.

liitunud: 13.01.2006




sõnum 06.11.2015 02:32:47 vasta tsitaadiga

isegi näinud kuidas ühe raamatupidaja kogu töö selle nahka läks et krüptoviirus sees. õnneks raamatupidamisproge tegi regulaarselt backupe serverisse.
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
rocki
Kreisi kasutaja
rocki

liitunud: 15.01.2003




sõnum 06.11.2015 07:53:11 vasta tsitaadiga

mahno kirjutas:
Koolitada. Korduvalt. Meelde tuletada. Nõrkemiseni.


Pidev töötajate koolitamine ja teadlikkuse tõstmine viib tulemuseni jah.

_________________
Asju saab kah teisiti teha!
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
Valts17
HV vaatleja

liitunud: 27.02.2006




sõnum 06.11.2015 15:04:59 vasta tsitaadiga

Väline kõvaketas mis on arvutiga ühenduses selle ta krüpteerib ära aga kui on tegemist NAS'iga?
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004




sõnum 06.11.2015 15:20:17 vasta tsitaadiga

Sain lugedes aru, et laseb kõik kättesaadavad võrgukettad ka üle.
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Xloaded
külaline






sõnum 06.11.2015 16:05:21 vasta tsitaadiga

Tanel kirjutas:
tsitaat:

Asutused on vait kuna ei taha rääkida misjuhtus.

kuidas nende sekretäride/raamatupidajate mõistuse juurde jõuda? icon_neutral.gif


Mitte ainult, on ka juhuseid kus IT Tugi skäkeerib masina üle ja kuna midagi ei leita siis tehakse andmete taastamine.
ca. kolme päeva pärast kui masin on uuesti andmete krüpteerimise lõpetanud saab jälle nalja.
tagasi üles
Helseth
HV kasutaja

liitunud: 05.01.2012




sõnum 06.11.2015 22:31:46 vasta tsitaadiga

Xloaded kirjutas:
Ainus mida viirusetõrjed leiavad ja kustutavad on juhised kuhu raha kanda, et failid tagasi saada - seega suht mõttetu tegevus.

Üksikud masinad, mis minu käest viimase nädal-kahe jooksul läbi käinud on kõik "help decrypt" failidega üle uputatud olnud.
Failide krüpteerimine tundub klientide seas olevat hinnatud kohal.
Ise nad midagi krüptitud failide olemasolust muidugi ei teadnud. (ju on rahad makstud) icon_lol.gif
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 10
tagasi üles
vaata kasutaja infot saada privaatsõnum
tiu
HV vaatleja

liitunud: 19.10.2015




sõnum 07.11.2015 16:58:31 vasta tsitaadiga

Windowsi puhul on hea võimalus hoida e-posti tarkvara ja veebilehitseja sandboxis e. turvakastis/liivakastis:
http://www.sandboxie.com/
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 09.11.2015 18:56:41 vasta tsitaadiga

Ei ole asi sugugi mitte win-only:

Linux: http://techcrunch.com/2015/11/06/linux-ransomware-is-now-attacking-webmasters/

Samas ma põhimõtteliselt ei näe ühtegi põhjust, miks sama süsteemi Maci peal ei saaks kasutada - rumalad kasutajad on olemas, turvaaugud on olemas....

Üldiselt kui on masinal põhjendatud viirusekahtlus, eriti crypto* taolise destruktiivse viiruse kahtlus, siis ainus viis masina usaldusväärsust taastada on clean install usaldusväärselt meedialt. Jah, ebamugav, jah töömahukas...aga ühtegi teist kindlat viisi pole. Ülejäänu on loterii-allegrii, iga pilet ei võida.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 09.11.2015 19:38:43 vasta tsitaadiga

Piinlik küll F-Secure nimelisse teemasse seda linki postitada, aga Kaspersky'l on olemas tööriist vähemalt ühe viimasel ajal siinmail levinud lunavara (freespeechmail) tagajärgede kõrvaldamiseks.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
ufo56
HV Guru
ufo56

liitunud: 18.11.2004




sõnum 10.11.2015 11:39:29 vasta tsitaadiga

http://www.securityweek.com/file-encrypting-ransomware-targets-linux-users
_________________
 Lae pildid -> pilt.io
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
pppd
Kreisi kasutaja

liitunud: 21.06.2004




sõnum 10.11.2015 13:51:58 vasta tsitaadiga

ka Linux.Encoder.1 vastu on rohi leitud - http://labs.bitdefender.com/2015/11/linux-ransomware-debut-fails-on-predictable-encryption-key/
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 12.11.2015 19:49:41 vasta tsitaadiga

Tõesti on kehvasti implementeeritud krüpto. Sama oli ju cryptolockeri esimese versiooniga. Küll nad ennast parandavad, kui raha haistavad.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pressiteated »  F-Secure hoiatab: Eestis on krüptovara võtmas epideemia mõõtmeid!
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.