Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RIA hoiatab taas krüpteeriva lunavara eest märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 03.12.2015 17:41:14 RIA hoiatab taas krüpteeriva lunavara eest vasta tsitaadiga


CERT-EE annab teada, et hetkel on käimas krüptoviirusega nakatamiste suurem laine.

Nakatamine toimub e-kirjaga, mis sisaldab zip-iga (part1.zip) pakitud javascript faili (part1.js).
Javascripti käivitamisel laaditakse arvutisse krüptoviirust sisaldav .exe fail (73.exe), mis käivitatakse automaatselt ning alustatakse arvutis ja võrguketastel olevate failide krüpteerimist.

Kui kasutaja postkasti saabub sellise sisuga kiri, siis palume seda mitte avada ja kiri kustutada.

Allikas: https://www.ria.ee/ria-hoiatab-krupteeriva-lunavara-eest/

Lisainfo: http://www.cyberexpress.biz/cryptolocker-new-improved-cryptowall-4-0/

_________________
HV valuutakalkulaator


viimati muutis Tanel 04.12.2015 10:54:49, muudetud 2 korda
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 03.12.2015 19:16:38 vasta tsitaadiga

kui kellelgi kogemusi kavõi meilikliendi haldusriistast siis kõik info on teretulnud.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
Kommentaarid: 1104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 704
tagasi üles
vaata kasutaja infot saada privaatsõnum
Osiris
HV Guru
Osiris

liitunud: 12.08.2002



Autoriseeritud ID-kaardiga

sõnum 03.12.2015 19:22:23 vasta tsitaadiga

Kas mingi abinõu võiks olla see kui keelata zip failide seest .js käivitamine? Ja keelata masinas üldse .js käivitamine. Midagi see segama ei hakka?
Kommentaarid: 114 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 102
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 03.12.2015 19:23:16 vasta tsitaadiga

ise pead teadma, mis pluginad või rakendused sul kindlasti jaavat tahavad.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
Kommentaarid: 1104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 704
tagasi üles
vaata kasutaja infot saada privaatsõnum
hans
Nii ränk on olla.

liitunud: 17.09.2004




sõnum 03.12.2015 19:24:21 vasta tsitaadiga

javascript ei ole java
Kommentaarid: 91 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum
riaak
HV Guru
riaak

liitunud: 22.09.2002



Autoriseeritud ID-kaardiga

sõnum 03.12.2015 21:46:18 vasta tsitaadiga

On mõni põhjus ka, miks Javascriptil nii vabalt tegutseda lastakse? icon_rolleyes.gif
_________________
¯\_(ツ)_/¯
Kommentaarid: 118 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 104
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 03.12.2015 22:16:38 vasta tsitaadiga

Mailiserverites peaks need zipitud .exe ja .js tegelased koheselt spämifiltrisse kinni jääma.
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 04.12.2015 10:23:43 vasta tsitaadiga

Tanel kirjutas:
tsitaat:

pilt on illustreeriv

Aga miks Sa nii kohutavalt kardad välismaise interneti Turvalehti icon_cool.gif - saaksid ju palju parema ülevaate sellest mis toimub. beer_yum.gif
Seda enam, et RIA jääb oma hoiatustega tihti kas ajast maha või ei viitsi nad pikemalt teemat üleüldse käsitleda.

Loe jäbi järgmine üsna värske lugu, kenasti olemas nii jutt kui pildid kogu selle praeguse "Kirja-Kammi" kohta.

Dec 2, 2015
Cryptolocker new and improved: Cryptowall 4.0
http://www.cyberexpress.biz/cryptolocker-new-improved-cryptowall-4-0/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
pluto
HV kasutaja

liitunud: 04.09.2002




sõnum 04.12.2015 10:48:54 vasta tsitaadiga

Kas on võimalik füüsiliselt arvutiga ühendatud tagavaraketta peitmine Win opsüsteemi eest selliselt, et see muutuks nähtavaks ainult tagavarakoopia tegemise ajal, st nt öösel kell 3:00-3:30 ehk töötaks nagu virtuaalne kettarobot. Otselselt seotud cryptowall pahavara vastu võitlemisega.
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 04.12.2015 10:52:29 vasta tsitaadiga

tsitaat:

kenasti olemas nii jutt kui pildid

tänud thumbs_up.gif

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 04.12.2015 13:21:35 vasta tsitaadiga

tee backupimasin nii, et see algatab iseseisvalt mingi bäkuppimise. kliendimasin teda samas ei tea.
_________________
Ketas, ketta, ketast, kettasse, kettas, kettast, kettale, kettal, kettalt, kettaks, kettani, kettana, kettata, kettaga. <--SPIKKER
mõned sülerid, mis hetkel müüa on -> https://www.facebook.com/marketplace/profile/100087345405856/ värskeim loetelu. Ei mingit otsa.ee d. kätte saad asap.
Kommentaarid: 1104 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 704
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002




sõnum 04.12.2015 13:46:07 vasta tsitaadiga

pluto kirjutas:
Kas on võimalik füüsiliselt arvutiga ühendatud tagavaraketta peitmine Win opsüsteemi eest selliselt, et see muutuks nähtavaks ainult tagavarakoopia tegemise ajal, st nt öösel kell 3:00-3:30 ehk töötaks nagu virtuaalne kettarobot. Otselselt seotud cryptowall pahavara vastu võitlemisega.
Mina kasutan sellist strateegiat et dokusmendid on google drive peal. Suured failid on samba peal, kuhu saab uusi faile tekitada aga olemasolvaid muuta ega kustutada ei saa. Otsest varundamist ei kasuta.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
tramburai
HV kasutaja
tramburai

liitunud: 06.04.2003




sõnum 04.12.2015 15:40:01 vasta tsitaadiga

Eile üks kodanik suutis selle prussaka samamoodi e-kirja manuses zip failist lahti päästa ja see käis üle nii kasutaja arvutist, kui ka osaliselt failiserverist. Viirusetõrje ei teinud teist nägugi. Täna juba tuvastatakse https://www.virustotal.com/en/file/B43EB03C3DF9DB7399D108A19101F8541C4E905C20CD634927796C02DA6FBC16/analysis/?r=false Kõik andmed said backupist taastatud. Sõi nii jpg, doc, xls, dwg ja ka mingitel juhtudel zip ja mov vms faile. Nii et päris ülbe tegelane.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002




sõnum 04.12.2015 16:26:13 vasta tsitaadiga

riaak kirjutas:
On mõni põhjus ka, miks Javascriptil nii vabalt tegutseda lastakse? icon_rolleyes.gif

Tekkis sarnane küsimus. Misasi seda javascripti üldse jooksutab... Firefox, IE, meiliprogramm? Windows vist ise ei suuda js-i jooksutada?
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 04.12.2015 19:56:46 vasta tsitaadiga

Kas HDD-d saab kuidagi read-only-ks panna?
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
Adebisi
Kreisi kasutaja

liitunud: 05.07.2003



Autoriseeritud ID-kaardiga

sõnum 04.12.2015 20:32:59 vasta tsitaadiga

pluto kirjutas:
Kas on võimalik füüsiliselt arvutiga ühendatud tagavaraketta peitmine Win opsüsteemi eest selliselt, et see muutuks nähtavaks ainult tagavarakoopia tegemise ajal, st nt öösel kell 3:00-3:30 ehk töötaks nagu virtuaalne kettarobot. Otselselt seotud cryptowall pahavara vastu võitlemisega.


unmount ja backup'i tegemise ajaks mount.
http://superuser.com/questions/295913/how-to-mount-and-unmount-hard-drives-under-windows-the-unix-way

DVDRW, tundub, et saab http://superuser.com/questions/213005/how-to-mount-an-ntfs-partition-read-only-in-windows
Kommentaarid: 58 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 05.12.2015 11:11:01 vasta tsitaadiga

degreal kirjutas:
riaak kirjutas:
On mõni põhjus ka, miks Javascriptil nii vabalt tegutseda lastakse? icon_rolleyes.gif

Tekkis sarnane küsimus. Misasi seda javascripti üldse jooksutab... Firefox, IE, meiliprogramm? Windows vist ise ei suuda js-i jooksutada?

1. Javascript on kasutusel "mustmiljon" kohtades ja kõiksugu erinevate tarkvaradega, alates Sinu köögis olevast Smart-rösterist ja Smart-külmkapist ja igasugu Smart-käekellade, Smart-autodega ja Smart-riietusega lõpetades.

Seega saaks "Ransoware-jad" ära krüptida kogu IoT (asjade internet) maailma. icon_smile.gif
--------------------
2. Hetkel on siis kõige suurem paanika, et millal Smart-telereid siis Ransomware-ma hakatakse ning kus, enne seriaali vaatamist, tuleb rasket, lahtikrüptimismaha, maksta.

Järgmises loos on siis see teleri-teema kenasti kirjas.
How my TV got infected with ransomware and what you can learn from it
A look at some of the possible ways your new smart TV could be the subject of cyberattacks.

http://www.symantec.com/connect/blogs/how-my-tv-got-infected-ransomware-and-what-you-can-learn-it
------------
3. Arvutimaailmast niipalju, et viimasel ajal on hoogustunud Ransomware-rünnakud Linuximaailma vastu.
Väikse näitena:
Vanem "sugulane" oli Linux.Encoder.0, varsti ilmus "noorem sugulane" Linux.Encoder.1 icon_cool.gif

Ja uskuda võib, et peagi näeme järgmist sugulast kellel nimeks: Linux.Encoder.2

Enda Linuxitega masinates jookseb Comodo Antiviirus ja on ilusti näha kuidas 100% kogu info läbi skännitakse. Enam pole nii, et ainult mingi osa skännitakse ja osa mitte. Nüüd käib pidev skännimine ja skännitakse kõik läbi, sõltumata kas on Linuxi informatsioon või Windowsi informatsioon.
Everything is scanned on-access
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
meybo
Kreisi kasutaja
meybo

liitunud: 17.08.2002




sõnum 05.12.2015 14:09:58 vasta tsitaadiga

tahanteada kirjutas:
3. Arvutimaailmast niipalju, et viimasel ajal on hoogustunud Ransomware-rünnakud Linuximaailma vastu.
Väikse näitena:
Vanem "sugulane" oli Linux.Encoder.0, varsti ilmus "noorem sugulane" Linux.Encoder.1 icon_cool.gif

Linux.Encoder.1 saab nakatada vaid Linuxiga veebiservereid, mis jooksutavad turvapaikamata Magentot, seega töölaud-Linuxit ei puuduta üldse. Lisaks sisaldab krüptoviiruse enda kood failide lahtikrüpteerimiseks vajalikku infot.
http://securityaffairs.co/wordpress/41879/cyber-crime/linux-encoder1-decryptor.html

_________________
www.meybo.ee
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  RIA hoiatab taas krüpteeriva lunavara eest
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.