Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  HOIATUS! Faile krüpteeriva pahavara kaudu pressitakse välja lunaraha märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3, 4
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.01.2014 16:00:49 vasta tsitaadiga

Lord Ami kirjutas:
Ise kasutan HitmanPro.Alert'i koos Cryptoguard'iga.
http://www.surfright.nl/en/cryptoguard
tsitaat:
CryptoGuard also blocks several other crypto ransomware families.
- just sellepärast.

Btw oleks väga raske teha mingit pre-protection laadi asja, mis 10MB sekundis kirjutava protsessi blokeerib. Valmis võid ju teha, aga testida sellist on väga raske, kuna taolisi päringuid teevad ka kindlasti paljud paljud teised rakendused (nt mängude installerid/updaterid). Seega tuleb palju valehäireid ja neid võibki parandama jääda ma arvan...

No ja siis - kui kähku blokeeritakse, jääd ilma ainult mingist paarist või paarikümnest failist, kui midagi ei tehta, siis jäädakse ilma kõikidest failidest. icon_cool.gif
PS: Katsetamisel olev Bitdefenderi tasuta versioon näitab hetkel, et täna on ta teinud nii Quick Skänni kui ka Deep Skänni. Ja midagi pole märgata olnud, et Bitdefender kõvasti vahepeal tööd tegi. icon_razz1.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 23.01.2014 16:18:36 vasta tsitaadiga

Rõhk sõnadel "olemasolevate failide muutmine", mitte uute genereerimine.
Aga eks sellisel juhul laseks programm lihtsalt vanad failid maha ja kirjutaks uued asemele :/

Eks peab ka igaks juhuks selle Cryptoguardi vms tõmbama, mis seda CryptoLockerit eemal hoiaks.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 23.01.2014 16:28:38 vasta tsitaadiga

LKits kirjutas:
Rõhk sõnadel "olemasolevate failide muutmine", mitte uute genereerimine.
Aga eks sellisel juhul laseks programm lihtsalt vanad failid maha ja kirjutaks uued asemele :/

Eks peab ka igaks juhuks selle Cryptoguardi vms tõmbama, mis seda CryptoLockerit eemal hoiaks.


Seda küll, aga arendaja vaatenurgast pole vist sellist asja kerge teostada. Mängu updater/patch oli lihtsalt näide. Kindlasti on teisi selliseid programme, mis taolist asja (ümberkirjutamine/olemasolevate failide muutmine) teevad. Kasvõi Window'i uuendused (kui on täiesti patchimata).
Mida ma öelda tahan on see, et idee on OK, aga selle teostamine poleks teab mis kerge. See tekitaks arvatavasti palju rohkem probleeme, kui neid lahendaks. Just seetõttu, et erinevaid konfiguratsioone on üle maailma lugematu arv, ning kõiki poleks "loodava tööriistaga" võimalik testida icon_smile.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.01.2014 16:33:26 vasta tsitaadiga

Lord Ami kirjutas:
LKits kirjutas:
Rõhk sõnadel "olemasolevate failide muutmine", mitte uute genereerimine.
Aga eks sellisel juhul laseks programm lihtsalt vanad failid maha ja kirjutaks uued asemele :/

Eks peab ka igaks juhuks selle Cryptoguardi vms tõmbama, mis seda CryptoLockerit eemal hoiaks.


Seda küll, aga arendaja vaatenurgast pole vist sellist asja kerge teostada. Mängu updater/patch oli lihtsalt näide. Kindlasti on teisi selliseid programme, mis taolist asja (ümberkirjutamine/olemasolevate failide muutmine) teevad. Kasvõi Window'i uuendused (kui on täiesti patchimata).
Mida ma öelda tahan on see, et idee on OK, aga selle teostamine poleks teab mis kerge. See tekitaks arvatavasti palju rohkem probleeme, kui neid lahendaks. Just seetõttu, et erinevaid konfiguratsioone on üle maailma lugematu arv, ning kõiki poleks "loodava tööriistaga" võimalik testida icon_smile.gif

Ära liialt, üle võlli, ka paanitse icon_cool.gif , kuna nutikamatel viirusetõrjeprogrammidel on endil ka vastav tõrje-klots olemas. icon_cool.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 23.01.2014 17:15:30 vasta tsitaadiga

tahanteada kirjutas:

Ära liialt, üle võlli, ka paanitse icon_cool.gif , kuna nutikamatel viirusetõrjeprogrammidel on endil ka vastav tõrje-klots olemas. icon_cool.gif


Ei paanitse icon_smile.gif

Ma lihtsalt tahtsin uuesti lahti seletada, miks minu arvates LKits meetod ei saa olla universaalne/sobida kõikide arvutitega.
CryptoX (X=igasugused taolised variandid, mis andmeid krüpteerivad ja lunaraha nõuavad) vastu minuteada ühelgi viirusetõrjel veel "patchi" pole.

Hetkel vähemalt võideldakse selle vastu signatuuride/heuristika jms süsteemidega, aga mitte eelpool väljatoodud Cryptoguard laadsete lahendustega (tõsi, on taolisi programme ka teisi, sh viirusetõrjete poolt loodud, aga need pole minuteada veel viirusetõrjesse päris sisse ehitatud). Seega oleneb ikkagi viirusetõrje puhul kaitse sellest, kas antud varianti blokeeritakse (signatuuride/heuristika jms näol).
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 23.01.2014 17:28:03 vasta tsitaadiga

Lord Ami kirjutas:
tahanteada kirjutas:

Ära liialt, üle võlli, ka paanitse icon_cool.gif , kuna nutikamatel viirusetõrjeprogrammidel on endil ka vastav tõrje-klots olemas. icon_cool.gif


Ei paanitse icon_smile.gif

Ma lihtsalt tahtsin uuesti lahti seletada, miks minu arvates LKits meetod ei saa olla universaalne/sobida kõikide arvutitega.
CryptoX (X=igasugused taolised variandid, mis andmeid krüpteerivad ja lunaraha nõuavad) vastu minuteada ühelgi viirusetõrjel veel "patchi" pole.

Hetkel vähemalt võideldakse selle vastu signatuuride/heuristika jms süsteemidega, aga mitte eelpool väljatoodud Cryptoguard laadsete lahendustega (tõsi, on taolisi programme ka teisi, sh viirusetõrjete poolt loodud, aga need pole minuteada veel viirusetõrjesse päris sisse ehitatud). Seega oleneb ikkagi viirusetõrje puhul kaitse sellest, kas antud varianti blokeeritakse (signatuuride/heuristika jms näol).

Igatahes, näiteks, Bitdefenderil on täiesti olemas selline "lisaklots" icon_cool.gif enda viirusetõrjele lisaks.
Ja kannab nimetust BitDefender Anti-CryptoLocker. On eraldi allalaetav ja eraldi installitav.

Selles suhtes mugav, et kogu tõrjekraami saab ühest ja samast kohast, mitte ei pea mööda netti kolistama ja kümneid programme katsetama. beer_yum.gif
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 29.01.2014 16:45:30 vasta tsitaadiga

Tundub, et virtuaalmasinais suva Windowsit ei jooksuta, siis on Linux seni turvaline:

tsitaat:
What computers are at risk?

All computers using Windows XP 2, Vista, 7, 8 and 8.1. This includes any Apple or Linux based computers running Windows in a virtual environment like Bootcamp, Parallels or VMWare.


http://oregonstate.edu/helpdocs/safety-and-security/computer-viruses-fraud/computer-viruses/cryptolocker-dangerous-ransomware

Nõuandeid:

http://www.everydaylinuxuser.com/2013/12/16-ways-to-beat-cryptolocker-and.html

_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
viljar77
HV veteran
viljar77

liitunud: 06.08.2010




sõnum 06.03.2014 12:25:58 vasta tsitaadiga

Pole hetkel aega terve teema lugemiseks icon_neutral.gif
Seisab siin laual masin, mis teatab, et on saanud kusagilt BitCrypt v2.0 nimelise viiruse. Ja kõik failid on krüptitud...
Aga küsimus selline, et kas keegi on teadaolevalt failid uuesti kasutatavaks ka saanud? Või on sellega tegelemine kindel ajaraiskamine ja lihtsam on kohe puhas install teha?

_________________
Varuosad väga paljudele erinevatele sülearvutitele. Täpsema info saamiseks saada mulle PS.
Süle- ja lauaarvutite remont ja hooldus.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 2 :: 213
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 06.03.2014 12:34:07 vasta tsitaadiga

viljar77, teavita kindlasti ka RIA-t icon_idea.gif
https://www.ria.ee/cert/

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
viljar77
HV veteran
viljar77

liitunud: 06.08.2010




sõnum 06.03.2014 12:38:52 vasta tsitaadiga

Tanel, nad ju teavad nagunii, et selline asi on liikvel. Ja ega nad ju mind kuidagi aitama ka ei hakka...
_________________
Varuosad väga paljudele erinevatele sülearvutitele. Täpsema info saamiseks saada mulle PS.
Süle- ja lauaarvutite remont ja hooldus.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 2 :: 213
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 06.03.2014 12:40:30 vasta tsitaadiga

viljar77, nõu võid ikka küsida.
_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
viljar77
HV veteran
viljar77

liitunud: 06.08.2010




sõnum 06.03.2014 12:47:14 vasta tsitaadiga

No hetkel on seis selline, et inimesel on enamus faile salvestatud ka kuhugi mujale ja seega probleem väga suur polegi. Et siis igaks juhuks puhas install ja on selleks korraks mure lahendatud.
Pigem on küsimuseks see, et kuidas või kust ta selle sai ja kuidas see edasi levib. Viirusetõrjet muidugi ka polnud icon_smile.gif

_________________
Varuosad väga paljudele erinevatele sülearvutitele. Täpsema info saamiseks saada mulle PS.
Süle- ja lauaarvutite remont ja hooldus.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 2 :: 213
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.03.2014 12:58:31 vasta tsitaadiga

viljar77 kirjutas:
Pole hetkel aega terve teema lugemiseks icon_neutral.gif
Seisab siin laual masin, mis teatab, et on saanud kusagilt BitCrypt v2.0 nimelise viiruse. Ja kõik failid on krüptitud...
Aga küsimus selline, et kas keegi on teadaolevalt failid uuesti kasutatavaks ka saanud? Või on sellega tegelemine kindel ajaraiskamine ja lihtsam on kohe puhas install teha?

Kõigepealt pead sellest masinast selle viiruse maha tapma, siis saad alles hakata edasi mõtlema, et kas saad failid lahti "muukida" või mitte.

Üks pikem, värskem, jutt ka sellest viiruse mahasaamisest.
Remove BitCrypt (Removal Guide), How To Remove BitCrypt
http://www.cleanpcguide.com/remove-bitcrypt-removal-guide-how-to-remove-bitcrypt/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
viljar77
HV veteran
viljar77

liitunud: 06.08.2010




sõnum 06.03.2014 13:02:51 vasta tsitaadiga

No selle asja puhul on küll kõige kindlam puhas install teha. Nii on kindel, et sellest ei jää ühtegi jälge. Mis puutub failidesse, siis kiire otsingu põhjal võib öelda, et need on jäädavalt kadunud ( krüpteeringut pole keegi teadaolevalt suutnud lahti muukida ).
_________________
Varuosad väga paljudele erinevatele sülearvutitele. Täpsema info saamiseks saada mulle PS.
Süle- ja lauaarvutite remont ja hooldus.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 2 :: 213
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 06.03.2014 13:28:00 vasta tsitaadiga

viljar77 kirjutas:
No selle asja puhul on küll kõige kindlam puhas install teha. Nii on kindel, et sellest ei jää ühtegi jälge. Mis puutub failidesse, siis kiire otsingu põhjal võib öelda, et need on jäädavalt kadunud ( krüpteeringut pole keegi teadaolevalt suutnud lahti muukida ).

See vaidlus käib kusagil pool aastat juba, et kas saab faile tagasi krüptida või mitte.
Uusimad lehed nüüd jällegi taas pajatavad, et värk polegi "nii karm" kui pahad häkkerid icon_cool.gif väidavad.
Üks väike näide:
Since he had no backups, the only solution was to pay the 0.4 Bitcoin ransom or try to decrypt the files. After analyzing the ransomware, Perigaud and Pernet found that the developer had made a big mistake.

He wanted to generate a 128-byte key (1024 bits), but instead generated a 128-digit number, which is the equivalent of only 426 bits. While RSA-1024 bit encryption is not easily breakable with standard computers, the 426-bit key was cracked in 43 hours on a regular quad-core PC.

Mistake Made by BitCrypt Developers Allows Experts to Recover Encrypted Files
http://news.softpedia.com/news/Mistake-Made-by-BitCrypt-Developers-Allows-Experts-to-Recover-Encrypted-Files-428605.shtml

PS: Aga eks see kõik ongi selline, pidevalt muutuv teooria, kuna see viirusemaailm muutub ikka nii neetult kiiresti, kogu aeg mingid uued "mutatsioonid" icon_cool.gif väljas üksteise järel.
----------------------
Edit: Youtubesse on ilmunud üks värske video - ehk on sellest ka abi.
How to remove Cryptorbit/Bitcrypt virus and "HOWDECRYPT" your encrypted files for FREE
http://www.youtube.com/watch?v=m-D_zxdSNVk
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
viljar77
HV veteran
viljar77

liitunud: 06.08.2010




sõnum 07.03.2014 01:18:18 vasta tsitaadiga

Selle krüpteeringu kohta lugesin ise ka. Samas on ilmselt liikvel erinevaid versioone sellest viirusest ja see ei pruugi käia kõigi kohta. Teoreetiliselt oleks siis ilmselt võimalik mingi 40-50 tunniga failid taastada. Mul lahenes asi veits lihtsamalt ja pidin ainult OS-i uuesti installima.
Mis puutub sellesse juutubi videosse, siis teatud failide puhul see ilmselt toimib ja teatud failide puhul jälle mitte. Ilmselt on enamuste failide puhul see variant ikkagi üsna kasutu...

_________________
Varuosad väga paljudele erinevatele sülearvutitele. Täpsema info saamiseks saada mulle PS.
Süle- ja lauaarvutite remont ja hooldus.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 2 :: 213
tagasi üles
vaata kasutaja infot saada privaatsõnum
sukelduja
HV Guru
sukelduja

liitunud: 14.06.2007



Online

sõnum 08.08.2014 10:09:23 vasta tsitaadiga

Väidetavalt suudetakse nüüd võtmed leida.
http://www.neowin.net/news/cryptolocker-malware-has-been-cracked-victims-able-to-decrypt-their-files-for-free
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.08.2014 10:45:27 vasta tsitaadiga

sukelduja kirjutas:
Väidetavalt suudetakse nüüd võtmed leida.
http://www.neowin.net/news/cryptolocker-malware-has-been-cracked-victims-able-to-decrypt-their-files-for-free

Täpsustus - leiti küll aga ikkagi ainult kindlale variandile, teistele variantidele mitte.

Sama tsitaat siis mille ka körvalteemasse välja töin:
FireEye warns that some data might not be recoverable, particularly if you've been infected by a CryptoLocker variant rather than CryptoLocker itself. You need to keep this in mind that there are many Cryptolocker variants with the names like PrisonLocker, CryptoDefense, TorLocker and CryptorBit, so the tool may not work against them.

Free CryptoLocker Ransomware Decryption Tool Released
http://thehackernews.com/2014/08/CryptoLocker-Decryption-Keys-Tool.html
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  HOIATUS! Faile krüpteeriva pahavara kaudu pressitakse välja lunaraha mine lehele eelmine  1, 2, 3, 4
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.