Računari

Nedelja, 28.08.2016.

08:25

Lažna nadogradnja Windowsa može da vam kriptuje sve datoteke

Izvor: zimo.dnevnik.hr

Lažna nadogradnja Windowsa može da vam kriptuje sve datoteke IMAGE SOURCE
IMAGE DESCRIPTION

9 Komentari

Sortiraj po:

banezi

pre 7 godina

@(CedaVelja, 28. avgust 2016 14:03)

Isti slučaj bio i kod mene, nisam imao ama baš nikakvu zaštitu na kompu. Računao neće to mene. Pomoći na žalost nema, jedino da zameniš hard, a taj zaraženi da čuvaš pa se možda jednog dana pojavi rešenje.

AlienShooter

pre 7 godina

@CedaVelja nema šansi da ih povratiš jedino da im platiš sumu koju traže ali uz malo nećkanja možeš da smanjiš simu koju traže ako nećeš i nemoraš ako su ti podaci nisu bitni što imaš

Tale

pre 7 godina

@Ispravljač krivina

Pogrešno si razumeo, ne skida se ovo đubre preko sistema apdejta, niti je deo regularnih apdejtova, nego je *napravljen*da*izgleda* kao da je apdejt, što vizuelno, što kroz ime fajla/procesa. A zapati se na isti način kao i svi drugi.

Korisnik obicni

pre 7 godina

Ivanu Kviatkovskom,IT blogeru i bezbednosnom istrazivacu su se pozalili roditelji da im je kompjuter zarazen.
Covek dosao da pogleda i video da notifikaciju o zarazi dobiju kad posete jedan sajt,gde im se trazi novac za `tehnicku zastitu`.
Nije mogao odoleti,nazvao je broj istaknut na sajtu i receno mu je da `podrska` kosta 300 evra.
Kviatkovski je `pristao`. Ali umesto da varalicama pošalje podatke o svojoj kreditnoj kartici on im je prosledio ransomware Locky sakriven u fotografiji sa informacijama koje su tražili prevaranti.
Ponovo ih je nazvao i pitao da li su dobili mail?
Covek je kratko ćutao i zatim rekao: “Pokušao sam da otvorim fotografiju sa vasim podacima,ništa se ne događa,izgleda da nesto nije u redu.”
Ne znam sta se dalje dogadjalo,ali nekom je odrzao dobru lekciju.
Bolji AV imaju ugradjenu zastitu bitnih fajlova od kriptovanja(koristim godinama 360 TS),ali to je mrtva trka,jer se svakodnevno pojavljuju novi i treba biti oprezan,backup je nesto sto morate imati,bilo kakav i bilo gde(eksterni disk,cloud,USB).
Bitdefender nudi besplatan alat samo za njih,koji radi tako sto prividno kriptuje vase fajlove,jer su istrazivanja pokazala da vecina njih ne napada vec enkriptovane.
Kad se sve sabere i oduzme,za ransomware,kao i za ostalo,najbitnije je da ukljucite proces brain.exe!
Dakle,mozak,dva puta razmislite pre nego sto kliknete!

Marx

pre 7 godina

@ (Ispravljač krivina, 28. avgust 2016 08:46)

Opet se ne čita tekst. Ovo nije deo Windows Updatea već .exe fajl koji pokrene radoznali korisnik računara kao što biva u 90% zaraza. Kada bi korisnik radio na računaru kao standard user, ne bi isključivao UAC, ne bi mrzelo da, kao na Linuxu, po potrebi unosi administratorski password, uključivao prikaz ekstenzije fajlova, ne bi otvarao svaki attachment, ne gledajući njegovu ekstenziju, u mejlu bez obzira od koga dolazi... Antivirus ne bi bio ni potreban. Ali, avaj...

cisto onako

pre 7 godina

Tek kad i ako Srbija bude imala bar jednu IT kompaniju kao sto je AVG ce moci da se prica o IT sektoru. Znaci, umesto megalomanskih izjava i poredjenja sa Indijom i sl, za pocetak da se bar priblizimo Ceskoj.

Ispravljač krivina

pre 7 godina

Bitno je da windows ne može sam da instalira update, ako je podešen na automatsko apdejtovanje. Ili ako ga sami preko opcija sistema adejtuete. E, ako je ovo kompromitovano... Bilo bi korisno objasniti gde se nalazi taj update. Ko traži update iz drugih izvora, ili linkova, pa onda sam čačka pod prečku.

Marx

pre 7 godina

@ (Ispravljač krivina, 28. avgust 2016 08:46)

Opet se ne čita tekst. Ovo nije deo Windows Updatea već .exe fajl koji pokrene radoznali korisnik računara kao što biva u 90% zaraza. Kada bi korisnik radio na računaru kao standard user, ne bi isključivao UAC, ne bi mrzelo da, kao na Linuxu, po potrebi unosi administratorski password, uključivao prikaz ekstenzije fajlova, ne bi otvarao svaki attachment, ne gledajući njegovu ekstenziju, u mejlu bez obzira od koga dolazi... Antivirus ne bi bio ni potreban. Ali, avaj...

cisto onako

pre 7 godina

Tek kad i ako Srbija bude imala bar jednu IT kompaniju kao sto je AVG ce moci da se prica o IT sektoru. Znaci, umesto megalomanskih izjava i poredjenja sa Indijom i sl, za pocetak da se bar priblizimo Ceskoj.

Ispravljač krivina

pre 7 godina

Bitno je da windows ne može sam da instalira update, ako je podešen na automatsko apdejtovanje. Ili ako ga sami preko opcija sistema adejtuete. E, ako je ovo kompromitovano... Bilo bi korisno objasniti gde se nalazi taj update. Ko traži update iz drugih izvora, ili linkova, pa onda sam čačka pod prečku.

Korisnik obicni

pre 7 godina

Ivanu Kviatkovskom,IT blogeru i bezbednosnom istrazivacu su se pozalili roditelji da im je kompjuter zarazen.
Covek dosao da pogleda i video da notifikaciju o zarazi dobiju kad posete jedan sajt,gde im se trazi novac za `tehnicku zastitu`.
Nije mogao odoleti,nazvao je broj istaknut na sajtu i receno mu je da `podrska` kosta 300 evra.
Kviatkovski je `pristao`. Ali umesto da varalicama pošalje podatke o svojoj kreditnoj kartici on im je prosledio ransomware Locky sakriven u fotografiji sa informacijama koje su tražili prevaranti.
Ponovo ih je nazvao i pitao da li su dobili mail?
Covek je kratko ćutao i zatim rekao: “Pokušao sam da otvorim fotografiju sa vasim podacima,ništa se ne događa,izgleda da nesto nije u redu.”
Ne znam sta se dalje dogadjalo,ali nekom je odrzao dobru lekciju.
Bolji AV imaju ugradjenu zastitu bitnih fajlova od kriptovanja(koristim godinama 360 TS),ali to je mrtva trka,jer se svakodnevno pojavljuju novi i treba biti oprezan,backup je nesto sto morate imati,bilo kakav i bilo gde(eksterni disk,cloud,USB).
Bitdefender nudi besplatan alat samo za njih,koji radi tako sto prividno kriptuje vase fajlove,jer su istrazivanja pokazala da vecina njih ne napada vec enkriptovane.
Kad se sve sabere i oduzme,za ransomware,kao i za ostalo,najbitnije je da ukljucite proces brain.exe!
Dakle,mozak,dva puta razmislite pre nego sto kliknete!

Tale

pre 7 godina

@Ispravljač krivina

Pogrešno si razumeo, ne skida se ovo đubre preko sistema apdejta, niti je deo regularnih apdejtova, nego je *napravljen*da*izgleda* kao da je apdejt, što vizuelno, što kroz ime fajla/procesa. A zapati se na isti način kao i svi drugi.

AlienShooter

pre 7 godina

@CedaVelja nema šansi da ih povratiš jedino da im platiš sumu koju traže ali uz malo nećkanja možeš da smanjiš simu koju traže ako nećeš i nemoraš ako su ti podaci nisu bitni što imaš

banezi

pre 7 godina

@(CedaVelja, 28. avgust 2016 14:03)

Isti slučaj bio i kod mene, nisam imao ama baš nikakvu zaštitu na kompu. Računao neće to mene. Pomoći na žalost nema, jedino da zameniš hard, a taj zaraženi da čuvaš pa se možda jednog dana pojavi rešenje.

Ispravljač krivina

pre 7 godina

Bitno je da windows ne može sam da instalira update, ako je podešen na automatsko apdejtovanje. Ili ako ga sami preko opcija sistema adejtuete. E, ako je ovo kompromitovano... Bilo bi korisno objasniti gde se nalazi taj update. Ko traži update iz drugih izvora, ili linkova, pa onda sam čačka pod prečku.

cisto onako

pre 7 godina

Tek kad i ako Srbija bude imala bar jednu IT kompaniju kao sto je AVG ce moci da se prica o IT sektoru. Znaci, umesto megalomanskih izjava i poredjenja sa Indijom i sl, za pocetak da se bar priblizimo Ceskoj.

Marx

pre 7 godina

@ (Ispravljač krivina, 28. avgust 2016 08:46)

Opet se ne čita tekst. Ovo nije deo Windows Updatea već .exe fajl koji pokrene radoznali korisnik računara kao što biva u 90% zaraza. Kada bi korisnik radio na računaru kao standard user, ne bi isključivao UAC, ne bi mrzelo da, kao na Linuxu, po potrebi unosi administratorski password, uključivao prikaz ekstenzije fajlova, ne bi otvarao svaki attachment, ne gledajući njegovu ekstenziju, u mejlu bez obzira od koga dolazi... Antivirus ne bi bio ni potreban. Ali, avaj...

AlienShooter

pre 7 godina

@CedaVelja nema šansi da ih povratiš jedino da im platiš sumu koju traže ali uz malo nećkanja možeš da smanjiš simu koju traže ako nećeš i nemoraš ako su ti podaci nisu bitni što imaš

Tale

pre 7 godina

@Ispravljač krivina

Pogrešno si razumeo, ne skida se ovo đubre preko sistema apdejta, niti je deo regularnih apdejtova, nego je *napravljen*da*izgleda* kao da je apdejt, što vizuelno, što kroz ime fajla/procesa. A zapati se na isti način kao i svi drugi.

Korisnik obicni

pre 7 godina

Ivanu Kviatkovskom,IT blogeru i bezbednosnom istrazivacu su se pozalili roditelji da im je kompjuter zarazen.
Covek dosao da pogleda i video da notifikaciju o zarazi dobiju kad posete jedan sajt,gde im se trazi novac za `tehnicku zastitu`.
Nije mogao odoleti,nazvao je broj istaknut na sajtu i receno mu je da `podrska` kosta 300 evra.
Kviatkovski je `pristao`. Ali umesto da varalicama pošalje podatke o svojoj kreditnoj kartici on im je prosledio ransomware Locky sakriven u fotografiji sa informacijama koje su tražili prevaranti.
Ponovo ih je nazvao i pitao da li su dobili mail?
Covek je kratko ćutao i zatim rekao: “Pokušao sam da otvorim fotografiju sa vasim podacima,ništa se ne događa,izgleda da nesto nije u redu.”
Ne znam sta se dalje dogadjalo,ali nekom je odrzao dobru lekciju.
Bolji AV imaju ugradjenu zastitu bitnih fajlova od kriptovanja(koristim godinama 360 TS),ali to je mrtva trka,jer se svakodnevno pojavljuju novi i treba biti oprezan,backup je nesto sto morate imati,bilo kakav i bilo gde(eksterni disk,cloud,USB).
Bitdefender nudi besplatan alat samo za njih,koji radi tako sto prividno kriptuje vase fajlove,jer su istrazivanja pokazala da vecina njih ne napada vec enkriptovane.
Kad se sve sabere i oduzme,za ransomware,kao i za ostalo,najbitnije je da ukljucite proces brain.exe!
Dakle,mozak,dva puta razmislite pre nego sto kliknete!

banezi

pre 7 godina

@(CedaVelja, 28. avgust 2016 14:03)

Isti slučaj bio i kod mene, nisam imao ama baš nikakvu zaštitu na kompu. Računao neće to mene. Pomoći na žalost nema, jedino da zameniš hard, a taj zaraženi da čuvaš pa se možda jednog dana pojavi rešenje.