Σελ. 4 από 5 ΠρώτηΠρώτη ... 2345 ΤελευταίαΤελευταία
Εμφάνιση 46-60 από 74
  1. #46
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Ποιοι ειναι αυτοι οι αλλοι τροποι;
    Και τι ειδους συνεχομενες ενοχλησεις εχεις. Ολα σου τα προγραμματα admin θελουν;
    Σχεδόν όλα θέλουν Admin γιατί έτσι τα έχω ρυθμίσει. Δεν τρέχει σχεδόν τίποτα χωρίς Admin rights.
    Xώρια που στις εγκαταστάσεις γινόταν δυο φορές πιο εκνευριστικό.

    Έχω βάλει όλα τγα προγράμματα στην white list του Comodo Defender+
    Kάνει την ίδια δουλεια με το UAC κι έχει κι επιπλέον λειτουργίες,χωρίς συχνά popups.

    Κι αν κάποια εφαρμογή είναι άγνωστη και για κάποιο λόγο τρέξει,
    για πρώτη φορά τρέχει σε εικονοκό περιβάλλον (sandbox).

    Έλεγχο των κλειδιών της registry με το Winpatrol και το Comodo.
    Aν το malware δεν γράψει στο μητρώο δεν εκτελείται.

    Ενεργό antivirus κι antimalware. Αυτά χρησημοποιώ για προστασία.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από zaranero Εμφάνιση μηνυμάτων
    Επισης κατι που μου περασε απο το μυαλο τωρα. Πως κρυπτογραφει το ransomware τον υπολογιστη σου? Οταν δινεις εντολη να κρυπτογραφηθει ας πουμε ολοκληρος σκληρος δισκος , ποσο δυσκολο ειναι να πιασει το οποιοδηποτε antivirus την οποιαδηποτε variant?

    Μαλλον θελει ειδικες γνωσεις αυτη η απαντηση , πανω στο πως δουλευουν αυτα τα πραγματα ... τεσπα.
    Ακόμη και να το πιάσει το antivirus δεν μπορεί να το σταματήσει. Δεν καταστρέφει αρχεία.
    Τα κρυπτογραφεί στο παρασκήνιο μέσω γραμμής εντολών με δικαιώματα admin.

    To antivirus δεν είναι ρυθμισμένο να σταματά την κρυπτογράφηση.
    Η κρυπτογράφηση αρχείων δεν θεωρείται malware.
    Ειδικά όταν αυτή την εντολή την δίνει ο χρήστης.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από anon Εμφάνιση μηνυμάτων
    ο ιός μολύνει μόνο windows?
    Έχει κατάληξη .exe ο συγκεκριμένος ,οπότε μόνο windows
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

  2. #47
    To antivirus δεν είναι ρυθμισμένο να σταματά την κρυπτογράφηση.
    Η κρυπτογράφηση αρχείων δεν θεωρείται malware.
    Ειδικά όταν αυτή την εντολή την δίνει ο χρήστης.

    Ναι το καταλαβαινω αλλα αν πεις για παραδειγμα στο λειτουργικο , δεν θα σου δωσω ποτε εντολη να κρυπτογραφησεις εξωτερικους σκληρους δισκους ουτε το σκληρο δισκο του υπολογιστη ,με καποια δικλειδα ασφαλειας που δεν μπορει να σπασει?

    ή τουλαχιστον να εχεις πολλαπλες προειδοποιησεις εαν κατι τετοιο παει να γινει?

    Βασικα καταλαβαινω οτι εαν υπηρχε μαγικη συνταγη θα ειχε ηδη εφαρμοστει , απο περιεργεια ρωταω.

    - - - Updated - - -

    Μοιαζει σαν το αυγο εκανε την κοτα ή η κοτα εκανε το αυγο. Εσυ εισαι ο χρηστης. Αν το προγραμμα μιμειται το χρηστη κλπ κλπ . αλλα και παλι περιεργο μου φαινεται.

    - - - Updated - - -

    Ισως το λειτουργικο χρησιμοποιει την κρυπτογραφηση εσωτερικα για παρα πολλες λειτουργιες του , οποτε μαλλον ειναι πιο ευκολο να ξεγελαστει?

  3. #48
    Εγγραφή
    24-12-2006
    Περιοχή
    Νότια Φινλανδία
    Μηνύματα
    47.081
    Downloads
    22
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17640/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΒΥΖΑΝΤΙΟ
    Router
    Asus DSL-N17U
    SNR / Attn
    1.0(dB) / 20.2(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από zaranero Εμφάνιση μηνυμάτων
    ... αλλα αν πεις για παραδειγμα στο λειτουργικο , δεν θα σου δωσω ποτε εντολη να κρυπτογραφησεις εξωτερικους σκληρους δισκους ουτε το σκληρο δισκο του υπολογιστη ,με καποια δικλειδα ασφαλειας που δεν μπορει να σπασει?

    Ισως το λειτουργικο χρησιμοποιει την κρυπτογραφηση εσωτερικα για παρα πολλες λειτουργιες του , οποτε μαλλον ειναι πιο ευκολο να ξεγελαστει?
    Τους εξωτερικούς δίσκους μπορείς να τους συνδέεις μόνο όταν τους χρειάζεσαι.
    Τους εσωτερικούς (που έχεις το backup), μπορείς να τους έχεις ανενεργούς, και να τους ενεργοποιείς μόνο όταν είναι να ενημερώσεις το backup σου.
    Runtime Erro
    Τον Ken Lee, τον ξέρετε ;
    Με τη βοήθεια του θεού, λεφτά υπάρχουν.

  4. #49
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Παράθεση Αρχικό μήνυμα από zaranero Εμφάνιση μηνυμάτων
    Ναι το καταλαβαινω αλλα αν πεις για παραδειγμα στο λειτουργικο , δεν θα σου δωσω ποτε εντολη να κρυπτογραφησεις εξωτερικους σκληρους δισκους ουτε το σκληρο δισκο του υπολογιστη ,με καποια δικλειδα ασφαλειας που δεν μπορει να σπασει?

    ή τουλαχιστον να εχεις πολλαπλες προειδοποιησεις εαν κατι τετοιο παει να γινει?

    Βασικα καταλαβαινω οτι εαν υπηρχε μαγικη συνταγη θα ειχε ηδη εφαρμοστει , απο περιεργεια ρωταω.
    Kανονικά αν έκανες την κρυπτογράφηση εσύ π.χ. με το bitlocker που έχουν τα Windows
    περνάς από πολλά σταδια και ρυθμίσεις πριν γίνει η κρυπτογράφηση σε επίπεδο δίσκου.

    Αλλά το ransomware τρέχει σε επίπεδο αρχείων,κάνει την ίδια δουλειά που κάνει το AXcrypt π.χ.
    Απλά τρέχει ένα script με την εντολή και τις καταλήξεις αρχείων για κρυπτογράφηση.

    Από την στιγμή που θα πατήσει o χρήστης να εκτελεστεί το script,
    το antivirus δεν έχει κάποιο λόγο για να το σταματήσει.

    Ακόμη κι αν είναι ενημερωμένο το antivirus,ακόμη κι αν ανακαλύψει το malware
    και το διαγράψει,η διαδικασία κρυπτογράφησης δεν αναιρείται.
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

  5. #50
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από zaranero Εμφάνιση μηνυμάτων
    Ναι το καταλαβαινω αλλα αν πεις για παραδειγμα στο λειτουργικο , δεν θα σου δωσω ποτε εντολη να κρυπτογραφησεις εξωτερικους σκληρους δισκους ουτε το σκληρο δισκο του υπολογιστη ,με καποια δικλειδα ασφαλειας που δεν μπορει να σπασει?

    ή τουλαχιστον να εχεις πολλαπλες προειδοποιησεις εαν κατι τετοιο παει να γινει?

    Βασικα καταλαβαινω οτι εαν υπηρχε μαγικη συνταγη θα ειχε ηδη εφαρμοστει , απο περιεργεια ρωταω.

    - - - Updated - - -

    Μοιαζει σαν το αυγο εκανε την κοτα ή η κοτα εκανε το αυγο. Εσυ εισαι ο χρηστης. Αν το προγραμμα μιμειται το χρηστη κλπ κλπ . αλλα και παλι περιεργο μου φαινεται.

    - - - Updated - - -

    Ισως το λειτουργικο χρησιμοποιει την κρυπτογραφηση εσωτερικα για παρα πολλες λειτουργιες του , οποτε μαλλον ειναι πιο ευκολο να ξεγελαστει?

    Αν θα δεις, εκτός απο κάποια λειτουργικά που υποστηρίζουν κρυπτογράφηση, υπάρχουν και δεκάδες Legit προγράμματα που κάνουν το ίδιο, ο κάθε ενας και λίγο διαφορετικά.
    Είναι λίγο δύσκολο να σταματήσεις μια legit λειτουργία, είναι σαν να λες θα σταματήσω τις αντιγραφές ή το download.

    Οπότε θέλει προσοχή απο τον χρήστη, ενημερωμένο λειτουργικό - προγράμματα, κατά προτίμηση όχι admin rights στον υπολογιστή και Backup.
    Η μόνη ριζική λύση είναι να μην έχεις υπολογιστή

  6. #51
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Αν θα δεις, εκτός απο κάποια λειτουργικά που υποστηρίζουν κρυπτογράφηση, υπάρχουν και δεκάδες Legit προγράμματα που κάνουν το ίδιο, ο κάθε ενας και λίγο διαφορετικά.
    Είναι λίγο δύσκολο να σταματήσεις μια legit λειτουργία, είναι σαν να λες θα σταματήσω τις αντιγραφές ή το download.

    Οπότε θέλει προσοχή απο τον χρήστη, ενημερωμένο λειτουργικό - προγράμματα, κατά προτίμηση όχι admin rights στον υπολογιστή και Backup.
    Η μόνη ριζική λύση είναι να μην έχεις υπολογιστή
    Χαχαχα ειχα διαβασει ενα ωραιο μετα απο μια καλυψη συνεδριου black Hat , οτι ο δημοσιογραφος θα καψει τις πιστωτικες του καρτες και θα παει να ζησει σε ενα ερημονησι κλεισμενος σε ενα κλουβι Faraday (ή καπως ετσι:P)

    Many malware threats need full access to your PC to run properly. Windows 10, Windows 8.1, Windows 7, and Windows Vista use User Account Control to limit what a program can do without your permission.

    This means you will be notified if any software or application tries to make any changes to your system. It can also help stop malware and unwanted software from installing themselves or changing the way your PC works.
    Βασικα ειναι το UAC που σε προφυλασσει , εκανα ενα search και κατεληξα παλι στα ...ιδια :P

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από biggeo65 Εμφάνιση μηνυμάτων
    Kανονικά αν έκανες την κρυπτογράφηση εσύ π.χ. με το bitlocker που έχουν τα Windows
    περνάς από πολλά σταδια και ρυθμίσεις πριν γίνει η κρυπτογράφηση σε επίπεδο δίσκου.

    Αλλά το ransomware τρέχει σε επίπεδο αρχείων,κάνει την ίδια δουλειά που κάνει το AXcrypt π.χ.
    Απλά τρέχει ένα script με την εντολή και τις καταλήξεις αρχείων για κρυπτογράφηση.

    Από την στιγμή που θα πατήσει o χρήστης να εκτελεστεί το script,
    το antivirus δεν έχει κάποιο λόγο για να το σταματήσει.

    Ακόμη κι αν είναι ενημερωμένο το antivirus,ακόμη κι αν ανακαλύψει το malware
    και το διαγράψει,η διαδικασία κρυπτογράφησης δεν αναιρείται.
    Τρομακτικο ναι, εχεις δικιο ...

  7. #52
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από zaranero Εμφάνιση μηνυμάτων
    Χαχαχα ειχα διαβασει ενα ωραιο μετα απο μια καλυψη συνεδριου black Hat , οτι ο δημοσιογραφος θα καψει τις πιστωτικες του καρτες και θα παει να ζησει σε ενα ερημονησι κλεισμενος σε ενα κλουβι Faraday (ή καπως ετσι:P)



    Βασικα ειναι το UAC που σε προφυλασσει , εκανα ενα search και κατεληξα παλι στα ...ιδια :P
    Το UAC μονο του δεν θα σου προφυλάξει τα αρχεία σου, αυτά δηλαδή που έχεις στα έγραφα σου και στην επιφάνεια εργασίας, όπως ακόμα το uac κακά τα ψέματα μπορεί αύριο να βρεθεί κάποια τρύπα και να περάσει το malware.

  8. #53
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Το UAC μονο του δεν θα σου προφυλάξει τα αρχεία σου, αυτά δηλαδή που έχεις στα έγραφα σου και στην επιφάνεια εργασίας, όπως ακόμα το uac κακά τα ψέματα μπορεί αύριο να βρεθεί κάποια τρύπα και να περάσει το malware.
    Παντως ακομα μου φαινεται λιγο περιεργο. Ειτε υπαρχουν 10 ειτε 20 ειτε 30 προγραμματα κρυπτογραφησης , να μην "καταλαβαινει" ο υπολογιστης ωστε να σε προειδοποιησει καταλληλως .... hey Mr εισαι σιγουρος για την ταδε κρυπτογραφηση?

    Σε εναν ιδανικο κοσμο ... αλλα κοντευω να εκτροχιασω το νημα οποτε μαλλον σταματαω Ευχαριστω.

    - - - Updated - - -

    Εδω που τα λεμε μπορει να ειναι και χιλιαδες , δεν ειναι μαλλον τοσο απλα. Μεχρι και εγω σε μια εργασια C++ ειχα φτιαξει ενα απλο προγραμματακι κρυπτογραφησης ...παιδικο βεβαια τεσπα.

    Ας περιμενουμε μαλλον την AI να μας λυσει ολα τα προβληματα ... (ή να προσθεσει καινουρια)

  9. #54
    Το avatar του μέλους turboirc
    turboirc Guest
    Παιδια καλο ειναι να μην κανετε υποθεσεις στο πως δουλευουν εσωτερικα τα Windows χωρις να εχετε ιδεα για το τι μιλατε. Διαβαζω απιστευτα πραγματα και το χειροτερο παραπληροφορειτε τον κοσμο.

    Ουτε κρυπτογραφηση μεσω command line γινεται (ελεος, τα windows δεν ειναι linux που ολα τα γραφικα ειναι γλαστρες ) ουτε φυσικα δεν ειναι ανιχνευσιμη. Ειναι και παρα ειναι.

    Ειναι η ανιχνευση μια σειρα κλησεων στο crypt32.dll και συγκεκριμενα των CryptAquireContext, CryptGenKey κλπ και δεν ειναι απλη υποθεση. Η διαδικασια η προγραμματιστικη σε C++περιγραφετα εδω:


    https://msdn.microsoft.com/en-us/lib...(v=vs.85).aspx

    και οχι μονο ειναι ανιχνευσιμη,αλλα ειναι πιο ευκολα ανιχνευσιμη απο την απλη διαγραφη ενος αρχειου.

    Η δυσκολια στο AV ειναι να εκτιμησει η συγκεκριμενη api call ειναι legit η οχι.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από zaranero Εμφάνιση μηνυμάτων
    Παντως ακομα μου φαινεται λιγο περιεργο. Ειτε υπαρχουν 10 ειτε 20 ειτε 30 προγραμματα κρυπτογραφησης , να μην "καταλαβαινει" ο υπολογιστης ωστε να σε προειδοποιησει καταλληλως .... hey Mr εισαι σιγουρος για την ταδε κρυπτογραφηση?

    Σε εναν ιδανικο κοσμο ... αλλα κοντευω να εκτροχιασω το νημα οποτε μαλλον σταματαω Ευχαριστω.

    - - - Updated - - -

    Εδω που τα λεμε μπορει να ειναι και χιλιαδες , δεν ειναι μαλλον τοσο απλα. Μεχρι και εγω σε μια εργασια C++ ειχα φτιαξει ενα απλο προγραμματακι κρυπτογραφησης ...παιδικο βεβαια τεσπα.

    Ας περιμενουμε μαλλον την AI να μας λυσει ολα τα προβληματα ... (ή να προσθεσει καινουρια)
    Χωρις παρεξηγηση μαλλον στην εργασια που εκανες δεν καταλαβες τιποτα (και γενικοτερα αφου μιλας για ΑΙ και για κατανοηση και προειδοποιηση απο τον υπολογιστη κατι παει στραβα). Η διαδικασια κρυπτογραφησης δεν ειναι απλη,εμπεριεχει τεχνικες γνωσεις που ειναι αδυνατο να ξερει καποιος που λεει οτι το εκανε σε απλη παιδικη C++ μια που η συγκεκριμενη γλωσσα δεν εχει σχετικες βιβλιοθηκες αλλα και να ειχε δεν ειναι καθολου απλες). Εκτος αν καλεσες απλα καποιο command line openssl.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Το UAC μονο του δεν θα σου προφυλάξει τα αρχεία σου, αυτά δηλαδή που έχεις στα έγραφα σου και στην επιφάνεια εργασίας, όπως ακόμα το uac κακά τα ψέματα μπορεί αύριο να βρεθεί κάποια τρύπα και να περάσει το malware.
    Οπως ειπαμε και πριν δεν εχει απολυτως καμια σχεση το UAC που σε προειδοποιει μονο για το αν θες admin rights και αυτο εχει να κανει μονο με το που θες να εχεις προσβαση, οχι για το αν μπορεις να κρυπτογραφησεις η οχι που λανθασμενα ειπωθηκε.

    Για την ακριβεια με τοσα που εχουν ειπωθει εδω μεσα αρχιζω να αμφιβαλλω αν εχετε καταλαβει το τι ρολο βαραει το uac.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από biggeo65 Εμφάνιση μηνυμάτων
    Σχεδόν όλα θέλουν Admin γιατί έτσι τα έχω ρυθμίσει. Δεν τρέχει σχεδόν τίποτα χωρίς Admin rights.
    Xώρια που στις εγκαταστάσεις γινόταν δυο φορές πιο εκνευριστικό.

    Έχω βάλει όλα τγα προγράμματα στην white list του Comodo Defender+
    Kάνει την ίδια δουλεια με το UAC κι έχει κι επιπλέον λειτουργίες,χωρίς συχνά popups.

    Κι αν κάποια εφαρμογή είναι άγνωστη και για κάποιο λόγο τρέξει,
    για πρώτη φορά τρέχει σε εικονοκό περιβάλλον (sandbox).

    Έλεγχο των κλειδιών της registry με το Winpatrol και το Comodo.
    Aν το malware δεν γράψει στο μητρώο δεν εκτελείται.

    Ενεργό antivirus κι antimalware. Αυτά χρησημοποιώ για προστασία.

    - - - Updated - - -



    Ακόμη και να το πιάσει το antivirus δεν μπορεί να το σταματήσει. Δεν καταστρέφει αρχεία.
    Τα κρυπτογραφεί στο παρασκήνιο μέσω γραμμής εντολών με δικαιώματα admin.

    To antivirus δεν είναι ρυθμισμένο να σταματά την κρυπτογράφηση.
    Η κρυπτογράφηση αρχείων δεν θεωρείται malware.
    Ειδικά όταν αυτή την εντολή την δίνει ο χρήστης.

    - - - Updated - - -



    Έχει κατάληξη .exe ο συγκεκριμένος ,οπότε μόνο windows
    Φιλε μου συγγνωμη αλλα δεν εχεις ιδεα για το τι μιλας. Καλο ειναι να μην παραπληροφορουμε τον κοσμο. Στα windows ουτε ολα θελουν admin οπως στραβα τα εχεις ρυθμισει, ουτε καλουνται στο παρασκηνιο command line tools. Και αυτο που κανει το UAC δεν εχει καμια σχεση με αυτο που νομιζεις. Και φυσικα ολες τις εντολες τις δινει ο χρηστης, διοτι καθε προγραμμα στον υπολογιστη τρεχει με τα δικαιωματα του χρηστη που το τρεχει.

    Και οπως ειπα και πιο πανω η κρυπτογραφηση φυσικα και ανιχνευεται.
    Τελευταία επεξεργασία από το μέλος turboirc : 29-11-16 στις 09:31.

  10. #55
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Παιδια καλο ειναι να μην κανετε υποθεσεις στο πως δουλευουν εσωτερικα τα Windows χωρις να εχετε ιδεα για το τι μιλατε. Διαβαζω απιστευτα πραγματα και το χειροτερο παραπληροφορειτε τον κοσμο.

    Ουτε κρυπτογραφηση μεσω command line γινεται (ελεος, τα windows δεν ειναι linux που ολα τα γραφικα ειναι γλαστρες ) ουτε φυσικα δεν ειναι ανιχνευσιμη. Ειναι και παρα ειναι.

    Ειναι η ανιχνευση μια σειρα κλησεων στο crypt32.dll και συγκεκριμενα των CryptAquireContext, CryptGenKey κλπ και δεν ειναι απλη υποθεση. Η διαδικασια η προγραμματιστικη σε C++περιγραφετα εδω:


    https://msdn.microsoft.com/en-us/lib...(v=vs.85).aspx

    και οχι μονο ειναι ανιχνευσιμη,αλλα ειναι πιο ευκολα ανιχνευσιμη απο την απλη διαγραφη ενος αρχειου.

    Η δυσκολια στο AV ειναι να εκτιμησει η συγκεκριμενη api call ειναι legit η οχι.
    έχεις κάποιο link που να λέει οτι τα διάφορα ransomware κάνουν χρήση της crypt32.dll μόνο;

  11. #56
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    έχεις κάποιο link που να λέει οτι τα διάφορα ransomware κάνουν χρήση της crypt32.dll μόνο;
    Εκτός αν α) χρησιμοποιήσεις OpenSSL ή β) υλοποιήσεις μόνος σου τις συναρτήσεις κρυπτογράφησης (πράγμα απίθανο), δεν υπάρχει άλλος τρόπος.

    Σε όλες τις περιπτώσεις πρέπει να πας να γράψεις στο αρχείο το οποίο είναι ανιχνεύσιμο. Όταν το Antivirus βλέπει ότι τα δεδομένα του αρχείου αντικαθίστανται με άλλα πολύ διαφορετικότερα τότε μπορεί να συμπεράνει το τι συμβαίνει. Ναι είναι δύσκολο, αλλά όχι αδύνατο.

  12. #57
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Φιλε μου συγγνωμη αλλα δεν εχεις ιδεα για το τι μιλας. Καλο ειναι να μην παραπληροφορουμε τον κοσμο. Στα windows ουτε ολα θελουν admin οπως στραβα τα εχεις ρυθμισει, ουτε καλουνται στο παρασκηνιο command line tools. Και αυτο που κανει το UAC δεν εχει καμια σχεση με αυτο που νομιζεις. Και φυσικα ολες τις εντολες τις δινει ο χρηστης, διοτι καθε προγραμμα στον υπολογιστη τρεχει με τα δικαιωματα του χρηστη που το τρεχει.

    Και οπως ειπα και πιο πανω η κρυπτογραφηση φυσικα και ανιχνευεται.
    Πες μου που κάνω λάθος με λινκ και παραδείγματα,όχι με αερολογίες.

    Θέλεις να σου στείλω καμια δεκαριά αρχεία που τρέχουν command line στο παρασκήνιο;
    Αν θέλεις μπορώ να βρώ και να σου στείλω. Εσύ θα τα ανοίξεις;

    Έξι χρόνια στο forum ποτε δεν έχω γράψει κάτι χωρις να το έχω δοκιμάσει πριν.

    Και το UAC κάνει ακριβώς αυτό που νομίζω,δώσε μου λινκ ότι κάνει κάτι διαφορετικό.

    Και ναι όλες οι εφαρμογές που εγκαθιστώ εγώ τις έχω να τρέχουν με δικαιώματα admin,
    γιατί έτσι μου αρέσει και γιατί δεν γουστάρω ο πιτσιρικάς ο ανηψιός μου που θα μπει σαν Guest,
    να ανακατεύεται με τις δικές μου εφαρμογές. Θα τρέξει μόνο ότι θέλω εγώ να τρέξει.

    Αν ανιχνευόταν η κρυπτογράφηση και μπορούσε να σταματήσει, δεν θα υπήρχαν χιλιάδες θύματα.

    Άλλες φορές καλό είναι πριν μιλήσεις κι επιτεθείς σε κάποιυς ΝΑ ΕΝΗΜΕΡΏΝΕΣΑΙ ΠΡΩΤΑ.

    Ξεκίνα με απλά βήματα, μάθε
    τι είναι και τι κάνουν τα Windows,
    τι είναι και τι κάνει το UAC,
    τι είναι Ransomware,και τρόπους εκτέλεσης του,

    Κι όταν ε΄ισαι βέβαιος ότι τα κατάλαβες το ξανασυζητάμε το θέμα.
    Η προσφορά πάντως ισχύει. Αν θέλεις για πειραματισμό μπορώ να βρω να σου στείλω κάποια αρχεία.
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

  13. #58
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Εκτός αν α) χρησιμοποιήσεις OpenSSL ή β) υλοποιήσεις μόνος σου τις συναρτήσεις κρυπτογράφησης (πράγμα απίθανο), δεν υπάρχει άλλος τρόπος.

    Σε όλες τις περιπτώσεις πρέπει να πας να γράψεις στο αρχείο το οποίο είναι ανιχνεύσιμο.
    Κάτι το όποιο κάποια variants κάνουν πράξη, άλλα κάνουν χρήση του powershell
    Δεν γράφει στο αρχείο, κάνει ενα νέο αρχείο και μετά διαγραφεί το παλιότερο.


    Αλλά πραγματικά γιατί είσαι τόσο απόλυτος στο προηγούμενο μήνυμα αφού και εσύ ο ίδιος λες οτι υπάρχουν άλλες λύσεις εκτος του crypt32.dll.

    Μην ξεχνάμε οτι τα ransomware είναι μια πολύ επικερδή απασχόληση

  14. #59
    Εγγραφή
    30-05-2009
    Μηνύματα
    19.486
    Downloads
    2
    Uploads
    0
    Ταχύτητα
    kbps 1.020 / 21.348
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Thomson TG585 v8
    SNR / Attn
    6.5(dB) / 12.5(dB)
    Παράθεση Αρχικό μήνυμα από turboirc Εμφάνιση μηνυμάτων
    Εκτός αν α) χρησιμοποιήσεις OpenSSL ή β) υλοποιήσεις μόνος σου τις συναρτήσεις κρυπτογράφησης (πράγμα απίθανο), δεν υπάρχει άλλος τρόπος.

    Σε όλες τις περιπτώσεις πρέπει να πας να γράψεις στο αρχείο το οποίο είναι ανιχνεύσιμο. Όταν το Antivirus βλέπει ότι τα δεδομένα του αρχείου αντικαθίστανται με άλλα πολύ διαφορετικότερα τότε μπορεί να συμπεράνει το τι συμβαίνει. Ναι είναι δύσκολο, αλλά όχι αδύνατο.
    Μπέρδεψες τις βούρτσες με τις οδοντόβουρτσες.

    Καμιά σχέση το OpenSSL με το file/folder encryption

    Το μόνο που έχουν κοινό είναι ότι κάνουν χρήση κάποιοων κοινών πρωτοκόλων όπως SSL και ΤLS.
    Aλλά το file/folder encryption προχωρά και παραπέρα με την χρήση κλειδιών

    Βλέπεις εγώ βάζω και λινκ. Κι από την στιγμή που θα δώσει ο χρήστης την εντολή για κρυπτογράφηση,
    ποιόν λόγο έχει το antivirus να διακόψει την λειτουργία κρυπτογράφησης;
    ΕΝ ΟΙΔΑ ΟΤΙ ΟΥΔΕΝ ΟΙΔΑ

  15. #60
    Το avatar του μέλους turboirc
    turboirc Guest
    Παράθεση Αρχικό μήνυμα από biggeo65 Εμφάνιση μηνυμάτων
    Πες μου που κάνω λάθος με λινκ και παραδείγματα,όχι με αερολογίες.
    Και ναι όλες οι εφαρμογές που εγκαθιστώ εγώ τις έχω να τρέχουν με δικαιώματα admin,
    γιατί έτσι μου αρέσει και γιατί δεν γουστάρω ο πιτσιρικάς ο ανηψιός μου που θα μπει σαν Guest,
    να ανακατεύεται με τις δικές μου εφαρμογές. Θα τρέξει μόνο ότι θέλω εγώ να τρέξει.
    Σιγά μην κάτσω να αναλύσω όλη την κρυπτογραφία των Windows, δωρεάν εργασία δεν κάνω.
    Εξάλλου το γεγονός ότι λες ότι αφού το δίνει εντολή ο χρήστης το AV δεν έχει λόγο να το διακόψει δείχνει ότι δεν έχεις επαφή με την πραγματικότητα.
    Αν θες σου κάνω ιδιαίτερα (ακριβά).
    Καλή συνέχεια.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Κάτι το όποιο κάποια variants κάνουν πράξη, άλλα κάνουν χρήση του powershell
    Δεν γράφει στο αρχείο, κάνει ενα νέο αρχείο και μετά διαγραφεί το παλιότερο.


    Αλλά πραγματικά γιατί είσαι τόσο απόλυτος στο προηγούμενο μήνυμα αφού και εσύ ο ίδιος λες οτι υπάρχουν άλλες λύσεις εκτος του crypt32.dll.

    Μην ξεχνάμε οτι τα ransomware είναι μια πολύ επικερδή απασχόληση
    Αυτό που υποστηρίζω απλά είναι ότι η οποιαδήποτε τεχνική είναι ανιχνεύσιμη. Διότι στην τελική δεν διαφέρει σε τίποτα απο τεχνικές που "κολλανε ιό" σε ένα εκτελέσιμο.
    Αν ένα antivirus μπορεί να βρει ιό σε ένα αρχείο, μπορεί να βρει και κρυπτογράφηση.
    Το να κάτσει ενα ransomware να υλοποιήσει κρυπτογράφηση που δεν χρησιμοποιεί το crypt32 νομίζω ότι είναι ανωφελο με την σημερινή ποιότητα των Antivirus.
    Τελευταία επεξεργασία από το μέλος turboirc : 29-11-16 στις 12:58.

Σελ. 4 από 5 ΠρώτηΠρώτη ... 2345 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 4
    Τελευταίο Μήνυμα: 18-11-16, 15:11
  2. ενα προβλημα με το λαπτοπ
    Από mister94 στο φόρουμ Laptop, tablet και mobile computing
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 02-07-16, 21:07
  3. Μηνύματα: 41
    Τελευταίο Μήνυμα: 20-06-16, 22:07
  4. ενα ευχαριστω για το σαητ
    Από NikosLawyer στο φόρουμ Η Γνώμη σας
    Μηνύματα: 1
    Τελευταίο Μήνυμα: 19-06-16, 13:03
  5. Έχω ένα θέμα με το ACPI
    Από stathopon στο φόρουμ Hardware Γενικά
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 25-04-16, 11:35

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας