Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Soe soovitus: keelake javascript oma e-kirjaklientides. Põhjus: järjekordne krüptoviirus, RAA. märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
olavsu1
külaline






sõnum 20.06.2016 18:00:48 Soe soovitus: keelake javascript oma e-kirjaklientides. Põhjus: järjekordne krüptoviirus, RAA. vasta tsitaadiga


Uus krüptoviirus RAA paljastatud. Tehtud on see kasutades ainult JavaScripti. Viirus kasutab kirjete krüpteerimiseks CryptoJS teeki.

Viirus kustutab Windows Volume Shadow Copy, et ohvril ei jääks võimalust oma faile taastada.
Lisaks sellele sätib viirus end käivituma igal arvuti käivitusel. Viirus saabub tavalise e-kirja manusena, milleks võib olla mõni täiesti süütu dokumendifailike, ja läheb käima kasutaja eest täielikult varjatult.

Krüptoviirus tõmbab endale lisaks veel paroolivarga, Pony troojaviiruse.

Loe edasi: SIIT
tagasi üles
DeTHiCa.
HV Guru
DeTHiCa.

liitunud: 13.01.2006




sõnum 20.06.2016 18:51:43 vasta tsitaadiga

seal pole otseselt kirjas, kas ohustatud on ainult e-mail client programmid, või ka online keskkonnad nagu gmail.com ja outlook.com
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 136
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 20.06.2016 19:34:17 vasta tsitaadiga

Soovitus on muidugi kena aga oleks võinud juhend ka olla kuidas seda javascripti keelamist teostada, brauseris keelad javascripti ära ja enamus veebilehti ei kuva enam suurt midagi.
_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 20.06.2016 19:49:38 vasta tsitaadiga

Enda meilikliendis javascripti keelamiseks kasutasin seda juhendit: http://www.ghacks.net/2012/01/21/how-to-make-thunderbird-more-secure/
tagasi üles
486
HV Guru

liitunud: 19.04.2004




sõnum 20.06.2016 20:24:51 vasta tsitaadiga

kuidas win 10 Mail cliendil see keelata?
Kommentaarid: 46 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum
isiklik
HV kasutaja

liitunud: 29.11.2003




sõnum 20.06.2016 21:11:08 vasta tsitaadiga

Lihtsam on kahtlaseid kirju mitte avada...
tagasi üles
vaata kasutaja infot saada privaatsõnum
lightbluefox
HV Guru

liitunud: 30.12.2004



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 11:45:04 vasta tsitaadiga

Pegasuse jaoks ka js keelamise õpetust leiab?
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 44
tagasi üles
vaata kasutaja infot saada privaatsõnum
iFlop
Kreisi kasutaja
iFlop

liitunud: 03.05.2003



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 12:26:14 vasta tsitaadiga

Kas kuskil leidub selliseid e-kirjakliente, mis käivitavad kirjaga kaasa tulnud JS'i???

Lugedes viidatud artiklit selgub, et krüptoviiruse teeb eriliseks see, et see on kirjutatud JS'is, aga mitte mõnes päris programmeerimiskeeles. Lõpuks peab kasutaja ikka kirjaga kaasa tulnud manuse avama enne kui midagi juhtuma hakkab.
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 65
tagasi üles
vaata kasutaja infot saada privaatsõnum
jnt
HV Guru
jnt

liitunud: 10.05.2005



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 12:30:51 vasta tsitaadiga

Tänapäeval jookseb kõikal javascript'i kood nö. sandbox'is, seega ei saa JS ligi otse süsteemile endale.

Seega, kui selline asi üldse võimalik on (et lehe/meili content'i sees on taoline isetoimiv JS viirus), siis on see mingi konkreetse JS mootori bugi. Bugi tuleb ära parandada ja asi ants.

_________________
Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda. icon_wink.gif
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
lehm2
Kreisi kasutaja


liitunud: 19.09.2004




sõnum 21.06.2016 16:03:31 vasta tsitaadiga

Nii segast uudist pole ammu näinud, kuidas see JavaScript execution, siis käima läheb? icon_rolleyes.gif
_________________
Piilu siia, progreja!
Vajad abi Node.JS-ga ?
Võta ühendust !
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
iFlop
Kreisi kasutaja
iFlop

liitunud: 03.05.2003



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 17:05:40 vasta tsitaadiga

lehm2, avad .js attachmendi. Edasi oleneb sellest, millega see .js fail avatakse.

tsitaat:
On Windows, JavaScript outside your browser runs in the Windows Script Host (WSH). This doesn’t restrict or “sandbox” the script code, so it can do anything a regular application could do.

Siin natuke adekvaatsem info, mitte nagu see HV uudis:
https://nakedsecurity.sophos.com/2016/06/20/ransomware-thats-100-pure-javascript-no-download-required/
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 65
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 21.06.2016 17:09:15 vasta tsitaadiga

JS võib ju avaneda sandboxis, aga kui eval läbi saad käivitada erinevaid arvutis olevaid programme, siis sellest on vähe kasu.

On kellelgi mingeid juhendeid, kuidas keelata JS käivitumine arvutis lokaalselt? Või siis nõuda JS käivitumisel admin õigusi?

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
iFlop
Kreisi kasutaja
iFlop

liitunud: 03.05.2003



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 17:15:26 vasta tsitaadiga

LKits, otse viidatud artiklist:

tsitaat:
What to do?
Configure Windows to show file extensions This gives you a better chance of spotting files that aren’t what they seem. (See below.)
Consider configuring Windows to open JavaScript files with NOTEPAD, not with WSH. This displays .JS files harmlessly as text rather than running them as programs. (See below.)

Seal isegi piltidega õpetus kuidas default programmi muuta...
Kommentaarid: 66 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 65
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 21.06.2016 17:20:38 vasta tsitaadiga

Ei, see ei ole lahendus.
Lahendus oleks see, et ei saakski üldse käivitada .JS faile.

Vaatan, kas saan kuidagi WSH seadistada.

EDIT: Tõenäoliselt WSH keelamine pole just kõige parem variant, sest VB peaks ka toetuma sellele...

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 17:23:21 vasta tsitaadiga

http://www.thewindowsclub.com/windows-script-host-access-is-disabled-on-this-machine

WSH disableda ja ongi kogu moos... icon_rolleyes.gif
Ei ole ühtegi mõistliku põhjendust, miks peaks Powershelli ajastul saama masinas JS`i või VBS`i jooksutada.

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
jnt
HV Guru
jnt

liitunud: 10.05.2005



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 17:37:31 vasta tsitaadiga

Ühesõnaga tuleb attachment avada, mitte ei jutustata html vormingus meili content'i sisse sokutatud JS'ist? No peab ju ikka loll olema, kui igasugust attachment'i kohe avama hakatakse...

Ja pealkirjas olev soovitus on sel juhul autorile sobivalt totaalselt mööda ja üldse mitte kuidagi teemaga seotud. (Peale selle, et juttu on JS'ist) icon_razz.gif

_________________
Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda. icon_wink.gif
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 21.06.2016 17:50:22 vasta tsitaadiga

Ei pea sugugi loll olema, vaid täiesti tavakasutaja.

See on nii tavaline juhtum, kui saadetakse kiri sisuga "Arve" või inglise keeles "Invoice" ning manuseks on viiruslik fail. Paljude jaoks tekitab see huvi, et mis kuradima ettevõtte neile arve saatnud on ning avavad faili.

Igatahes lülitasin WSH välja ning vaatame, kas segab igapäeva kasutust või mitte ehk kas on mõni programm, mis vajab WSH-d.

Registry siis:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings]
"Enabled"=dword:00000000

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
jnt
HV Guru
jnt

liitunud: 10.05.2005



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 17:52:31 vasta tsitaadiga

LKits kirjutas:
Ei pea sugugi loll olema, vaid täiesti tavakasutaja.


Äkki "tavakasutaja" ongi loll sel juhul? icon_biggrin.gif

_________________
Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda. icon_wink.gif
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
degreal
HV veteran

liitunud: 07.01.2002




sõnum 21.06.2016 17:55:49 vasta tsitaadiga

Süüdi on ikkagi Bill. Mina avan pidevalt teksti faile ja avan edaspidigi. Loodame et microsoft lapib oma augud ükskord ära:
1) Faili nimi täielikult välja näidata ja mitte .exe ja .js lõppu ära peita.
2) Maskeerunud failid ei tohi käivituda.
3) Windows Script Host peab olema vaikimisi disabletud.
4) Kui dokumendi failidesse saab lisada javascripti siis Windowsi vaikeprogrammid ei tohiks seda käivitada.

See et ärge avage kahtlasi kirju on küll nüüd jama soovitus. Aga kui ei ole kahtlane kiri kas siis võib viirust avada?
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum
jnt
HV Guru
jnt

liitunud: 10.05.2005



Autoriseeritud ID-kaardiga

sõnum 21.06.2016 18:05:11 vasta tsitaadiga

degreal,
1) See on seadistatav, iseküsimus muidugi, et kas peaks vaikimis lõpud näha olema
2) Mis asi on "maskeerunud fail"? arve.js?
3) Nõus absoluutselt
4) Tegemist on attachmentiga. Kui jutt oleks otse meili sisus jooksvast JS'ist, siis see jookseks sandbox'is, ehk ei pääseks arvutile ligi.

_________________
Seisab keldris vana 386-486-Pentium1? Räägime! Ehk saan vanakesele uue elu anda. icon_wink.gif
Vaata siia, äkki müün midagi põnevat -> https://www.osta.ee/index.php?fuseaction=listing.seller&q[seller]=jnt
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 99
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 21.06.2016 18:09:42 vasta tsitaadiga

Arve_#53123.pdf.js
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 22.06.2016 11:50:16 vasta tsitaadiga

Äsja tuli kiri


_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 22.06.2016 11:54:27 vasta tsitaadiga

Tanel kirjutas:
Äsja tuli kiri



Jar?
Ehk siis nüüd saadame juba javascripti asemel full java applikatsioone... icon_eek.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 223 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 192
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 22.06.2016 12:43:21 vasta tsitaadiga

Etz kirjutas:
Tanel kirjutas:
Äsja tuli kiri



Jar?
Ehk siis nüüd saadame juba javascripti asemel full java applikatsioone... icon_eek.gif

Ära mossitama hakka aga terve aasta oled kusagil telgis osanud maha magada... icon_cool.gif

Väike näide:
May 22, 2014
Java-based Malware Distributed Through Spam

https://www.trustwave.com/Resources/SpiderLabs-Blog/Java-based-Malware-Distributed-Through-Spam/

Ning niipalju lisaks - kui jutt on Krüptoviirustest, siis "kuulus" Locky Ransomware kasutab selle laiendiga kirjeid ning ka juba kusagil veebruarikuust alates.

Seega ei mitte midagi uut selle palava päikese all, on ainult kartlik rahvas kes kardab lugeda mida internet kirjutab.... icon_cool.gif beer_yum.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 04.08.2016 14:15:31 vasta tsitaadiga

Sellised kirjad lausa tulevad

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Soe soovitus: keelake javascript oma e-kirjaklientides. Põhjus: järjekordne krüptoviirus, RAA.
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.