Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  HOIATUS! Faile krüpteeriva pahavara kaudu pressitakse välja lunaraha märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 21.10.2013 09:48:35 HOIATUS! Faile krüpteeriva pahavara kaudu pressitakse välja lunaraha vasta tsitaadiga

link :: CryptoLockeri info


2013. aasta septembrist on levima hakanud pahavara nimega CryptoLocker, mis krüpteerib ära nii arvutis kui ka sinna ühendatud võrguketastel ja andmetalletusseadmetel (mälupulgad, välised kõvakettad jms) olevad teatud failid - põhiliselt dokumendid, fotod ja levinumate tarkvaradega (nt Adobe Photoshop ja CorelDRAW) seotud failid. Pärast krüpteerimist kuvatakse nakatunud arvutis ekraanile teavitus, kus nõutakse faile dekrüpteeriva privaatvõtme eest tasu ($100 või $300, olenevalt pahavara variandist).

Juhul, kui ülekannet kolme ööpäeva (72 tunni) jooksul ei teostata, siis kustutatakse privaatvõti ja failide dekrüpteerimine ei ole enam võimalik, mis tähendab seda, et antud failid on igaveseks lukus ja nendele sisule ei pääse enam kunagi ligi. Maksevõimalustena on välja toodud GreenDot MoneyPak ja uuemas variandis lisaks ka Bitcoinid (2 BTC).

Mitmed viirusetõrjetarkvara tootjad ja IT eksperdid tegelevad lahenduse leidmisega pahavara poolt tehtud kahju ennistamiseks, kuid hetkel on olnud ainukeseks toimivaks lahenduseks väljapressijatele allumine ning lunaraha üle kandmine. Pärast ülekande teostamist võib tehingu kinnitamine aega võtta 3-4 tundi. Kontrolli õnnestumisel algatatakse failide dekrüpteerimine, mis võib olenevalt failide kogustest ning suurustest aega võtta tunde.

Levinumad viirusetõrjeprogrammid suudavad küll antud pahavara tuvastada, kuid alles siis, kui kahju on juba tehtud. Seetõttu on soovitatav teostada failidest perioodilisi varukoopiaid välisele kõvakettale, mis ei ole arvutiga pidevas ühenduses. Samuti tuleks vältida e-kirjade manustes, sotsiaalmeedias ning erinevates suhtluskanalites (nt Skype) levivaid tundmatuid programmifaile (EXE faile) ja iga väiksemagi kahtluse korral faili saatjalt üle küsida, et millega tegu ja kas Ta ikka saatis selle Teile.
Ühe ennetusviisina on soovitatav ka ära keelata EXE failide käivitamine Windowsi tarkvara piiramise reeglite kaudu. Täpsemad juhised leiate siit (inglise keeles).

MUUDATUS: NB! Välja on tulnud uuem versioon, mis on veelgi halvem. Nimelt levib see nüüdsest väliste andmekandjate (mälupulgad, välised kõvakettad jms) kaudu. Samuti levib erinevate P2P saitide kaudu tuntud tarkvarade (nt Adobe Photoshop või Microsoft Office) aktivaatoriks maskeerituna.

MUUDATUS 2: Riigi Infosüsteemi Ameti kodulehel avaldatud uudise andmetel on tuvastatud juhtumeid ka Eestis.


viimati muutis gynterk 21.01.2014 14:27:03, muudetud 4 korda
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
Osiris
HV Guru
Osiris

liitunud: 12.08.2002



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 22:00:40 vasta tsitaadiga

Vanad kombed tulevad tagasi. mõned aastad tagasi liikus samasuguse ideoloogiaga viirus ringi. Aunult, et peale maksmist ei saanud sa ikka datat tagasi.....
Kommentaarid: 115 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 103
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 22:06:13 vasta tsitaadiga

PCman kirjutas:
Vanad kombed tulevad tagasi. mõned aastad tagasi liikus samasuguse ideoloogiaga viirus ringi. Aunult, et peale maksmist ei saanud sa ikka datat tagasi.....


Väidetavalt on seekord ka peale õigeagset makset ka data tagasi saadud...oh wait...ausad kelmid? icon_lol.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 236 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 196
tagasi üles
vaata kasutaja infot saada privaatsõnum
mteachx
HV Guru
mteachx

liitunud: 23.03.2005



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 22:13:38 vasta tsitaadiga

BTC rocks my socks ;D

Äge thumbs_up.gif icon_biggrin.gif

_________________
Vahetan tabletite/telefonide ekraane.Küsi lisa!
https://www.facebook.com/NutiPartner
SisNok OÜ
- Sinu isiklik nutipartner
Kommentaarid: 587 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 477
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
ewur
HV veteran
ewur

liitunud: 17.02.2004



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 22:22:25 vasta tsitaadiga

Kui ise vajalikud failid ennetavalt ära krüptida, see ei aita?
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
pois11
HV Guru

liitunud: 11.10.2003



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 22:25:54 vasta tsitaadiga

ewur kirjutas:
Kui ise vajalikud failid ennetavalt ära krüptida, see ei aita?

ei, krüpitakse uuesti üle. Nagu kahekordne turvalisus.
Kommentaarid: 112 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 109
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
wirx
HV Guru
wirx

liitunud: 03.08.2002



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 22:29:50 vasta tsitaadiga

Hehe, IT mehed on hakanud katust pakkuma - vanasti põletasid kandid baari maha, kui omanik raha ei maksnud, nüüd siis "põletatakse" ähvarduste saatel failid icon_smile.gif
_________________
Laptopid.ee Suur sülearvutite salong, kohapeal 200+ sülearvutit, HV kasutajale 5-10% läpparilt alla!


viimati muutis wirx 22.10.2013 22:46:50, muudetud 1 kord
Kommentaarid: 80 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 70
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 22:38:29 vasta tsitaadiga

wirx kirjutas:
Hehe, IT mehed on hakanud katust pakkuma - vanasti põletasid kandid baari maha, kui omanik raha ei maksnud, nüüd siis kustutatakse ähvarduste saatel failid icon_smile.gif


Reaalselt ei kustutata siiski midagi, lihtsalt su failid jäävadki krüptituks, sest privaatvõtit enam pole.
Sama juhtub ka siis kui maksad küll raha ära, aga FBI vahepeal poiste ukse "vaibaks astub" ja serveril saba seinast tõmbab.
Siis oled lahti nii rahast kui failidest... icon_lol.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 236 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 196
tagasi üles
vaata kasutaja infot saada privaatsõnum
mTim
HV Guru
mTim

liitunud: 19.10.2004



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 23:05:30 vasta tsitaadiga

kust seda tõmmata saab?
_________________
Lexuse summutist tuleb vaid lilleõisi ja ükssarvepeeru - HV foorum
M: E36 varuosad
Kommentaarid: 47 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 42
tagasi üles
vaata kasutaja infot saada privaatsõnum
asjameez
Kreisi kasutaja
asjameez

liitunud: 10.12.2006



Autoriseeritud ID-kaardiga
sõnum 22.10.2013 23:18:29 vasta tsitaadiga

Linuxile see viirus külge ei hakka.
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 61
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ragnar7474
HV veteran

liitunud: 14.03.2006



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 00:22:16 vasta tsitaadiga

Idee on küll hea icon_biggrin.gif.
_________________
O: Kaevurikraami - Toiteplokid, riserid, emaplaadid, FAN controllerid jms
O/M: NVIDIA 10xx 20xx 30xx videokaarte.
Kommentaarid: 93 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 89
tagasi üles
vaata kasutaja infot saada privaatsõnum
K3891
HV veteran
K3891

liitunud: 18.01.2003



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 03:58:27 vasta tsitaadiga

Eriti hea on ka tulevikus raha saada, kui rahvas ka peale tasumist oma asjad tagasi saab.... ehk kiirelt ei levi kuulujutt, et ei saa asju nii või naa tagasi icon_biggrin.gif
_________________
lapsesuu: "kui sa surnud oled, siis ei saa sa ise sellest aru, ainult teistel on raske. samamoodi on siis, kui sa loll oled"
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
UB
HV Guru
UB

liitunud: 26.12.2002



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 07:20:31 vasta tsitaadiga

Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, nii et viska karp kasvõi vastu seina puruks, mina ei kaota sellega midagi.
See krüptimine ju võtab ka meeletu aja kui failide kogused on suured. Seda protsessi peaks saama ju siis kuidagi peatada, kui ta hakkab gigasid krüptima...
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 08:01:00 vasta tsitaadiga

Krüpteerimise käigus võtit hijackida ei saa? Tõmmata mingi anti-CryptoLocker, mis jookseb taustal ja tunneb kohe ära CryptoLockeri olemasolu ja injectib ennast sinna sisse, hijackib krüptovõtme, kui krüpteerimiseks läheb.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
namstoop
HV Guru
namstoop

liitunud: 05.11.2001



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 08:03:45 vasta tsitaadiga

Atsa, mu poole eelmisel nädalal just üks vanema generatsiooni esindaja pöördust küsimusega, et mida teha, tal pidavat kodus arvutis lahti hüppama mingi teade, et maksa raha muidu failid krüpteeritakse icon_neutral.gif Aga kuna tal oli keegi teine, kes appi läks, siis ma ei teagi mis saanud on. Et kas jäigi siis failides ilma või. Ma mõtlesin, et mingi niisaama spyware mis mingeid pop-up'e genereerib vms.
_________________
verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mteachx
HV Guru
mteachx

liitunud: 23.03.2005



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 08:47:14 vasta tsitaadiga

namstoop kirjutas:
Atsa, mu poole eelmisel nädalal just üks vanema generatsiooni esindaja pöördust küsimusega, et mida teha, tal pidavat kodus arvutis lahti hüppama mingi teade, et maksa raha muidu failid krüpteeritakse icon_neutral.gif Aga kuna tal oli keegi teine, kes appi läks, siis ma ei teagi mis saanud on. Et kas jäigi siis failides ilma või. Ma mõtlesin, et mingi niisaama spyware mis mingeid pop-up'e genereerib vms.

Uuri veits, oleks huvitav lugeda..

_________________
Vahetan tabletite/telefonide ekraane.Küsi lisa!
https://www.facebook.com/NutiPartner
SisNok OÜ
- Sinu isiklik nutipartner
Kommentaarid: 587 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 477
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
namstoop
HV Guru
namstoop

liitunud: 05.11.2001



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 09:04:16 vasta tsitaadiga

Just rääkisin temaga, ega ta täpselt ei teagi mis tehti. Põhimõtteliselt tal on kõik olulised asjad erinevate mälupulkade peal dubleeritud, mida kasutab siis, kui vaja on. Pidevalt arvutil järgi ühesõnaga pole. Nii et kui arvutis miskit kaotsi läks, siis suurt kadu polnud.
_________________
verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.10.2013 09:11:07 vasta tsitaadiga

Symantec vist reklaamis, et temal on olemas ka vastav skänner juba, mis siis seda pahategelast avastada suudab.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
ASSAA! elektroonika
Kreisi kasutaja

liitunud: 18.08.2003



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 10:05:12 vasta tsitaadiga

Selle uudise taustal pigem tekib küsimus, kas inimesed on kaotanud liiga vähe kordi oma olulisi faile neid vaid ühes füüsilises hoidlas hoides ja failidest regulaarselt back-upe tegemata? Kõvakettaruum maksab täna vähem kui ei kunagi varem ning tihtipeale ületavad juba üksikute failide endi väärtused kõvaketta hinna kordades, kui mitte kümnetes kordades. Selmet hakata toitma kurikaelu, võiks rohkem mõelda oma vara (failide) kindlustamise peale nii riistvaraprobleemide, omaenda rumaluse kui ka kurikaelte vastu...
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 106
tagasi üles
vaata kasutaja infot saada privaatsõnum
euforia
Kreisi kasutaja
euforia

liitunud: 26.02.2004




sõnum 23.10.2013 10:14:59 vasta tsitaadiga

Tea kas see CryptoLocker ka võrgukettani ulatub, mis ei ole masinasse mapitud, aga on üle kohaliku võrgu leitavad? icon_rolleyes.gif
Login request peks olema ilmselt piisav, mis pahalase NAS'ist eemal hoiab. Või olen ma naiivne?
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 10:38:36 vasta tsitaadiga

Kui veel mitte, siis võib-olla varsti.

Iseenesest ei ole väga raske sellist programmi peita peaaegu ükskõik, millise exe sisse kasutades justnimelt näiteks TrueCrypt commandline lahendust, mis ei ole blokeeritud viirusetõrjete poolt.
Krüptovõti on kas juba eelnevalt genereeritud või genereeritakse ohvri arvutis endas, koostatakse nimekiri krüpteeritavatest failidest/kaustadest ja TrueCrypt teeb enda töö...

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 23.10.2013 10:54:19 vasta tsitaadiga

UB kirjutas:
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, .....

Kuidas pilv sellise viiruse eest kaistud on, pilves olevaid faile ei saa siis muuta, krüpteerida. Kindel saab ainult olla sellis varundus liigi üle kus varundatud faile muuta, ülekirjutada ei saa.

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.10.2013 11:01:41 vasta tsitaadiga

Marie kirjutas:
UB kirjutas:
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, .....

Kuidas pilv sellise viiruse eest kaistud on, pilves olevaid faile ei saa siis muuta, krüpteerida. Kindel saab ainult olla sellis varundus liigi üle kus varundatud faile muuta, ülekirjutada ei saa.

Kui netist lugeda viitsid, siis on näha, et pahategelane suudab rünnata kõiki kohti, kus temale meeldivad icon_cool.gif failid asuvad. Omaette teema, kas saab midagi muuta või mitte.
Nii, et kõige kindlam koht, nagu vanasti - DVD-del olevad varukoopiad. icon_razz1.gif

Can CryptoLocker spread on my network?
Fortunately, CryptoLocker is not a self-replicating virus so it won’t spread across your network by itself. But it can affect your network because it searches extensively for files to encrypt. Malware, such as CryptoLocker, generally runs with the same permissions and powers as any program you choose to open deliberately. So, any file, on any drive letter or network share, that you can locate and access with a program such as Windows Explorer can be located and accessed by CryptoLocker. This includes USB drives, network file shares, and even cloud storage folders that are made to appear as a drive letters by special software drivers. If you haven’t reviewed security settings on your network shares lately, this would be a good time to do so.

Frightening Virus Holds Your Computer and Files for Ransom
http://www.gaeltek.com/2013/10/frightening-virus-holds-your-computer-and-files-for-ransom/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
nexus
HV veteran
nexus

liitunud: 18.04.2007



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 11:27:55 vasta tsitaadiga

namstoop kirjutas:
Atsa, mu poole eelmisel nädalal just üks vanema generatsiooni esindaja pöördust küsimusega, et mida teha, tal pidavat kodus arvutis lahti hüppama mingi teade, et maksa raha muidu failid krüpteeritakse icon_neutral.gif Aga kuna tal oli keegi teine, kes appi läks, siis ma ei teagi mis saanud on. Et kas jäigi siis failides ilma või. Ma mõtlesin, et mingi niisaama spyware mis mingeid pop-up'e genereerib vms.


Ilmselgelt oli tegu mingi sellise olendiga: http://malwaretips.com/blogs/remove-police-trojan/

Kuu-poolteist tagasi käisid mitmed tuttavad sama murega.

Kommentaarid: 241 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 199
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.10.2013 11:31:23 vasta tsitaadiga

Järgmisel lehel natuke ka lahtikrüptimis-õpetust - ehk sobib kunagi kellelegi. beer_yum.gif

Wednesday, October 16, 2013
Remove CryptoLocker virus and restore encrypted files
http://deletemalware.blogspot.com/2013/10/remove-cryptolocker-virus-and-restore.html
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
vallo
HV veteran
vallo

liitunud: 27.11.2001



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 12:56:46 vasta tsitaadiga

UB kirjutas:
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, nii et viska karp kasvõi vastu seina puruks, mina ei kaota sellega midagi.
See krüptimine ju võtab ka meeletu aja kui failide kogused on suured. Seda protsessi peaks saama ju siis kuidagi peatada, kui ta hakkab gigasid krüptima...


Kõik oleneb kuidas see pilv ülesse on seatud, kui vaikimisi mingi soft faile pilvesse süngib (nagu paljudel), siis süngitakse sinna ilusti ka crypitud failid icon_wink.gif Kuna need on ju värskelt uuenenud.
Kui käsitisi paned ainult uusi faile ja vanu üle ei kirjuta, siis päästab jah.
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 23.10.2013 13:49:00 vasta tsitaadiga

UB kirjutas:
Äkki see paneb inimesed mõtlema, et varukoopiad on ikka väga olulised asjad. Endal arvutis olevad failid kõik ilusti pilvedega sünkroonis, nii et viska karp kasvõi vastu seina puruks, mina ei kaota sellega midagi.
See krüptimine ju võtab ka meeletu aja kui failide kogused on suured. Seda protsessi peaks saama ju siis kuidagi peatada, kui ta hakkab gigasid krüptima...

Jah, hetkel antiviirused suudavad seda avastada küll, aga alles siis, kui juba mingi kogus on krüpteeritud.
Vaata, et sa enda pilveasju arvutile kettana külge ei map-i. Krüpteerib need ka ära.

LKits kirjutas:
Krüpteerimise käigus võtit hijackida ei saa? Tõmmata mingi anti-CryptoLocker, mis jookseb taustal ja tunneb kohe ära CryptoLockeri olemasolu ja injectib ennast sinna sisse, hijackib krüptovõtme, kui krüpteerimiseks läheb.

Üks võimalus oleks varastada ära sümmeetrilised võtmed, mida iga faili puhul kürpteerimiseks kasutatakse (igal faili erinev symm võti), kui need krüpteerimise ajal kuidagi mälust kätte saada, enne, kui need omakorda avaliku asümmiga ära krüpteeritakse. Asümmi privaatvõtit kindlasti kätte ei saa, sest asümm genereeritakse serveris ning avalik pool saadetakse üle Interneti "kundele". Ja kui kunde maksab, siis saadetakse alles asümmi privaatvõti.

euforia kirjutas:
Tea kas see CryptoLocker ka võrgukettani ulatub, mis ei ole masinasse mapitud, aga on üle kohaliku võrgu leitavad? icon_rolleyes.gif
Login request peks olema ilmselt piisav, mis pahalase NAS'ist eemal hoiab. Või olen ma naiivne?

Minu andmetel UNC võrguressursid (\\computername\openshare) sellega pihta ei saa, aga ettevaatlik tuleks olla ikkagi ja kirjutamise õigusi hoida ainult nendel võrguressurssidel, millel seda tõesti tarvis on.
Küll aga saavad pihta kõik külge haagitud kirjutatavad andmekandjad, seetõttu ei ole soovitatav varukoopia ketast kogu aeg arvuti küljes hoida icon_smile.gif
Kui sul NAS ketas iga toimingu peale autentimist tahab, siis vist ei tohiks probleemi olla, kui aga tegemist ühekordse autentimisega ketta külge haakimisel, siis sellest pole kasu. Nii kui külge haagitud hakatakse kohe krüpteerima.


viimati muutis gynterk 23.10.2013 13:57:56, muudetud 1 kord
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 13:54:49 vasta tsitaadiga

asym võti genereeritakse küll serveris, aga meetod, kuidas see kliendini toimetatakse, on ju pealtkuulatav.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 23.10.2013 13:58:35 vasta tsitaadiga

LKits kirjutas:
asym võti genereeritakse küll serveris, aga meetod, kuidas see kliendini toimetatakse, on ju pealtkuulatav.
Sellest pole kasu, sest kliendile saadetakse ainult avalik võti. Dekrüpteerimiseks on vaja privaatvõtit, mis serverist ei lahku enne raha maksmist.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 14:00:15 vasta tsitaadiga

Ja krüpteerimisprotsessi reverse-ida ei saagi?
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Sold OUT
Aeg maha 1p
Sold OUT

liitunud: 30.07.2002



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 14:02:05 vasta tsitaadiga

LKits kirjutas:
Ja krüpteerimisprotsessi reverse-ida ei saagi?


Kui saaks, siis oleks kogu tänapäevane andmeturve küsitava väärtusega.

Võta nüüd ette üks slaidishow mis seletab kuidas PKI toimib.

_________________
Every version of the garment appears to be sold out online, with prospective shoppers given the opportunity to join a waitlist.
Kommentaarid: 94 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 81
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 14:10:11 vasta tsitaadiga

Kõik läks sassi - vabandust. Teen endale selgeks public-key krüpteerimise põhimõtted.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 15:43:52 vasta tsitaadiga

Panda tasuta Cloud AV pakub "Data Shield'i", mis on täpselt selliste krüpteerijate jaoks mõeldud (et nt kaustu nende eest kaitsta).
http://www.ekaitse.ee/turbetarkvara-ulevaated/panda-cloud-antivirus

Eelmise lehe lõpus olevale Ransomware juhtumile leiab kiiresti abi
http://www.surfright.nl/en/alert

Mõistagi on taolised viirused "klass omaette", sest libatõrjete/ransomware'dele lisaks on ka sellel juhul tegemist probleemiga, mida tavakasutaja reeglina lahendada ei suuda. Tavaviirused võivad aga vaikselt taustalt töötada, ilma kasutajat segamata.


viimati muutis Lord Ami 02.01.2014 23:25:15, muudetud 1 kord
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Juan Pablo
HV veteran

liitunud: 20.11.2005




sõnum 23.10.2013 17:39:07 vasta tsitaadiga

Kas see tuleb ainult läbi windowsi keskkonna või nakatub mac-i ja linuxi?
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 23.10.2013 17:50:10 vasta tsitaadiga

janti kirjutas:
Kas see tuleb ainult läbi windowsi keskkonna või nakatub mac-i ja linuxi?

Mulle teadaolevalt on nakatunuteks olnud ainult Windowsi kasutajad.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 23.10.2013 19:28:08 vasta tsitaadiga

ASSAA! elektroonika kirjutas:
Selle uudise taustal pigem tekib küsimus, kas inimesed on kaotanud liiga vähe kordi oma olulisi faile neid vaid ühes füüsilises hoidlas hoides ja failidest regulaarselt back-upe tegemata?
Inimese üks peamiseid omadusi, et läbielatud halb kas ununeb täielikult, või vähemalt kaotab oma teravuse.
Arvutite tasandil - kes ikka viitsib varundust teha. Mässa selle pideva tegemise või automaatse käimasaamisega ja milleks? Et aastate kaupa kulutataks ressurssi. Ja niikuinii on sel momendil kui seda varu kasutada tahad varu ise vigane. Ja üleüldse - kui sageli HD crash ikka ette tuleb? Ega nii loll ikka ei ole, et ise kogemata tähtsaid faile kustutaks. Enam mitte icon_lol.gif

Desifreerimine tundub olevat asjalik lüke - kui laiemalt levib uudis, et maksmine reaalselt tulemust ei anna, ega siis tulevased ohvrid ei maksa kah. Veelgi parem - kui sama masinat uuesti ründama satud, siis ohver maksab tõenäoliselt kiiremini, kuna teab, et see toob ta failid tagasi.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
salatoimik
HV Guru
salatoimik

liitunud: 08.08.2006



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 22:32:16 vasta tsitaadiga

Dokumente pole, pildid istuvad välisel kettal (mis püsivalt küljes pole) ning picasas ja photoshopi ning corelit ei kasuta - simple
_________________
LehesFoto - Täis suvaklõpse ja muud
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
ewur
HV veteran
ewur

liitunud: 17.02.2004



Autoriseeritud ID-kaardiga
sõnum 23.10.2013 22:53:55 vasta tsitaadiga

Mis selle eelnevalt lingitud Panda juures häirib, on see, et minnes nende lehele, sealt enam praktiliselt "tagasi" ei saa. Ehk sind hoitakse nende lehel kinni, back nupp "ei tööta". Loomulikult ma võin selle tabi kinni panna lihtsalt, aga see on siiski mingi häiriv märk. Tavaliselt ma taoliselt käituva firma tarkvara väldin. Isegi kui see vabavara on:
http://www.cloudantivirus.com/en/#!/panda-cloud-office-protection
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Marie
HV Guru
Marie

liitunud: 23.06.2003




sõnum 24.10.2013 06:59:23 vasta tsitaadiga

ot:
CryptoLocker will then begin to scan all physical or mapped network drives on your computer for files with the following extensions: *.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.pdf, *.eps, *.ai, *.indd, *.cdr, *.jpg, *.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c.

Tundub, et piisab kui antud laientiga failid mõnda konteiner faili varundad mida antud nimekirjas pole ja mis oma sisu muuta ei luba, (NRG, ZIP, RAR, ISO, ... )

_________________
CPU Power (Watt) icon_sad.gif Protsessorite voolutarve Pentium D 805 (4.1GHz) Full Load 474W thumbs_down.gif
Kommentaarid: 83 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 74
tagasi üles
vaata kasutaja infot saada privaatsõnum
indreek
HV vaatleja

liitunud: 21.11.2004




sõnum 24.10.2013 10:53:26 äkki toimib vasta tsitaadiga

http://deletemalware.blogspot.com/2013/10/remove-cryptolocker-virus-and-restore.html

Äkki toimib?
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Autoriseeritud ID-kaardiga
sõnum 24.10.2013 14:19:21 Re: äkki toimib vasta tsitaadiga

indreek kirjutas:
http://deletemalware.blogspot.com/2013/10/remove-cryptolocker-virus-and-restore.html

Äkki toimib?

Seal on ju kirjas, et põhimõtteliselt maksa ära.
Software policyga on mõtet .exe käivitamine %appdata% ära keelata.
http://www.bleepingcomputer.com/virus-removal/cryptolocker-ransomware-information
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
salatoimik
HV Guru
salatoimik

liitunud: 08.08.2006



Autoriseeritud ID-kaardiga
sõnum 24.10.2013 14:20:14 vasta tsitaadiga

mis põhimõttel see moneypak toimib? Seod krediitkaartiga konto vms ja siis maksad, võib peab sinna enne raha laadima ja sealt edasi?
_________________
LehesFoto - Täis suvaklõpse ja muud
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 07.11.2013 13:27:23 vasta tsitaadiga

Rohtu ka selle vastu:
http://www.youtube.com/watch?v=5M8YYnXIAlw
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Autoriseeritud ID-kaardiga
sõnum 07.11.2013 13:35:03 vasta tsitaadiga

Lord Ami kirjutas:
Rohtu ka selle vastu:
http://www.youtube.com/watch?v=5M8YYnXIAlw

See on profülaktiline abivahend ainult.
Kommentaarid: 25 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007



Autoriseeritud ID-kaardiga
sõnum 07.11.2013 13:35:49 vasta tsitaadiga

Pigem tekib küsimus, et kuidas saab browser automaatselt ilma kasutaja nõusolekuta mingi .exe alla laadida ja käima panna...
Ja lisaks - ma arvan, et ei kulu palju aega, kui lastakse välja mingi koodijupp, mis injectib ennast suvalise .exe (või eelnevalt valitud) külge ja kasutab seda programmi krüpteerimise teostamiseks. Näiteks mingid üldlevinud programmid, millele on antud adminniõigused - ehk siis too programm saab teostada kõiki funktsioone ja sinna külge puugitud koodijupp saab seda ära kasutada.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga
sõnum 07.11.2013 19:16:05 vasta tsitaadiga

LKits kirjutas:
Pigem tekib küsimus, et kuidas saab browser automaatselt ilma kasutaja nõusolekuta mingi .exe alla laadida ja käima panna...


1 sõna - turvaaugud.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.11.2013 12:31:31 vasta tsitaadiga

LKits kirjutas:
mis injectib ennast suvalise .exe (või eelnevalt valitud) külge ja kasutab seda programmi krüpteerimise teostamiseks.
Sa kirjeldad seda, mida viimased 20+ aastat on "arvutiviiruseks" kutsutud icon_wink.gif (ära lase end ajakirjanduse jms poolt eksitada - suur hulk sellest saastast mis tänapäeval ringi liigub ei ole "viirused").
Selle vastu on väga lihtne võte - signatuurid, so enne seda kui proge reaalselt tööle lastakse veendub OS/residentne kontrollija, et programmi pole muudetud. Winni puhul kannab see lahendus nime Authenticode millega signatuur otse EXEsse lisatakse.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 02.01.2014 23:07:29 vasta tsitaadiga

Välja on tulnud uuem versioon, mis on veelgi halvem. Nimelt levib see nüüdsest väliste andmekandjate (mälupulgad, välised kõvakettad jms) kaudu. Samuti levib erinevate P2P saitide kaudu tuntud tarkvarade (nt Adobe Photoshop või Microsoft Office) aktivaatoriks maskeerituna.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
asterum
HV vaatleja
asterum

liitunud: 21.01.2007




sõnum 07.01.2014 20:42:07 vasta tsitaadiga

Mine või pliiatsi ja paberi peale tagasi.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Taavi©
Piiratud kasutaja
Taavi©

liitunud: 28.08.2006




sõnum 07.01.2014 22:12:29 vasta tsitaadiga

Otsi veel piraattarkvara netist, saad "kokkuhoitud" raha ikka kellelegi ära anda icon_biggrin.gif
Ma ise sain ka samasuguse viiruse aasta tagasi, aga seal oli tegemist lihtsalt mingi windowsi lukuga, shut down, resa, ctrl/shift/esc, miski ei muutnud asja, koguaeg oli pilt ees, et maksa või läheb süsteem igaveseks lukku.
Mina sain lahti nii, et safe modes kustutasin viimati tehtud failid ära, neid oli kokku ca 5tk üle kaustade, peale resa voilaa, korras.
Kusjuures huvitav oli see, et ei olnud midagi kahtlast alla laadinud, ühelgi "sellist" lehte külastanud, aga ühtäkki delfi lehel lõi sellise jama ette.
Ilmselt nüüd asi nii lihtne pole.

_________________
Inflatsioon on maksustamine ilma seadusandluseta
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 6 :: 1 :: 328
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  HOIATUS! Faile krüpteeriva pahavara kaudu pressitakse välja lunaraha mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.