Εμφάνιση 1-5 από 5
  1. #1
    Εγγραφή
    13-07-2007
    Περιοχή
    Καλλιθέα Αττικής
    Ηλικία
    62
    Μηνύματα
    495
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΚΑΛΛΙΘΕΑΣ ΑΘΗ
    Router
    ZTE H1600
    SNR / Attn
    (dB) / 3.8(dB)
    Path Level
    Interleaved
    Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος του Αρχηγείου Ελληνικής Αστυνομίας, ενημερώνει τους πολίτες για την εμφάνιση - σε διεθνές επίπεδο - μιας νέας έκδοσης κακόβουλου λυτρισμικού λογισμικού «Ransomware–Cryptoware» υπό την ονομασία «JNEC», που παρουσιάζει αυξημένο ενδιαφέρον, αφενός ως προς τη μέθοδο παραπλάνησης των υποψήφιων θυμάτων και αφετέρου ως προς τον τρόπο λήψης του κλειδιού αποκρυπτογράφησης.

    Το συγκεκριμένο κακόβουλο λογισμικό JNEC εκμεταλλεύεται κενό ασφάλειας παλαιότερων εκδόσεων ευρέως χρησιμοποιούμενου λογισμικού συμπίεσης/αποσυμπίεσης αρχείων μολύνοντας πληροφοριακά συστήματα με την αποστολή μηνυμάτων ηλεκτρονικού ταχυδρομείου που εμπεριέχουν κακόβουλα επισυναπτόμενα αρχεία, κυρίως δε «παραποιημένες – αλλοιωμένες» φωτογραφίες γυναικών.

    Μετά την εγκατάστασή του λυτρισμικού λογισμικού στο πληροφοριακό σύστημα:
    • κρυπτογραφείται το σύνολο των αρχείων που εντοπίζει,
    • απαιτείται η πληρωμή «λύτρων» για την παροχή του κλειδιού αποκρυπτογράφησης σε μορφή κρυπτονομισμάτων,
    • υποδεικνύεται στο χρήστη η δημιουργία συγκεκριμένης διεύθυνσης ηλεκτρονικού ταχυδρομείου για να λάβει το κλειδί αποκρυπτογράφησης.

    Στο πλαίσιο αυτό, καλούνται οι χρήστες του διαδικτύου και οι διαχειριστές δικτύων να είναι ιδιαίτερα προσεκτικοί, να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής τους από κακόβουλο λογισμικό, καθώς επίσης να μην προβαίνουν στην πληρωμή των ζητούμενων «λύτρων», προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές και να αποτρέπεται η περαιτέρω εξάπλωση του φαινομένου.

    Συγκεκριμένα, καλούνται οι χρήστες του διαδικτύου ή/και οι διαχειριστές δικτύων:
    • Να δημιουργούν αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, το οποίο πρέπει να διατηρούν εκτός του δικτύου, έτσι ώστε σε περίπτωση προσβολής να είναι δυνατή η αποκατάστασή τους.
    • Στις περιπτώσεις που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν συνημμένα αρχεία, που περιέχονται στα μηνύματα αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου.
    • Να ελέγχουν και να εγκαθιστούν πάντα την ενημερωμένη (UptoDate) έκδοση του λειτουργικού τους συστήματος.
    • Να χρησιμοποιούν γνήσια λογισμικά προγράμματα, ενημερωμένα στην τελευταία τους έκδοση και να διατηρούν πάντα ενημερωμένο το πρόγραμμα προστασίας του ηλεκτρονικού τους υπολογιστή από κακόβουλο λογισμικό.
    • Να φροντίζουν για την προστασία και των φορητών τους συσκευών (Tablet&Smartphones),Οδηγίες και συμβουλές υπάρχουν στον ιστότοπο http://www.cyberalert.gr/mobile-malware.

    Σημειώνεται ότι, για περιστατικά μολύνσεων από κακόβουλο λογισμικό τύπου Ransomware – Cryptoware, η EUROPOL και το European Cybercrime Centre (EC3) έχουν θέσει σε λειτουργία τον ιστότοπο https://www.nomoreransom.org, όπου οι πολίτες μπορούν να βρουν συμβουλές προστασίας, αλλά και κλειδιά αποκρυπτογράφησης για ορισμένες από τις μορφές κακόβουλου λογισμικού.

    Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν, ανώνυμα ή επώνυμα, με τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος προκειμένου να παρέχουν πληροφορίες ή να καταγγέλλουν παράνομες ή επίμεμπτες πράξεις ή δραστηριότητες που τελούνται μέσω Διαδικτύου, στα ακόλουθα στοιχεία επικοινωνίας:
    • Τηλεφωνικά στον αριθμό 111 88
    • Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr
    • Μέσω της εφαρμογής για έξυπνα τηλέφωνα (smartphones): FEELSAFE, E-COMMERCE
    • Μέσω Twitter «Γραμμή SOS Cyber Alert»: https://twitter.com/CyberAlertGR.
    • Μέσω της διαδικτυακής πύλης της Ελληνικής Αστυνομίας: https://portal.astynomia.gr

    Πηγή
    Γρηγόρης Νάκος.

  2. #2
    Εγγραφή
    14-11-2009
    Μηνύματα
    2.012
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    Wind
    Router
    Technicolor TG788v v3
    SNR / Attn
    14.2(dB) / 27(dB)
    Path Level
    Interleaved
    Ένα ριπόρτ στην εταιρεία παροχής web mail είναι νομίζω αρκετό στο να το λάβουν σοβαρά υπόψιν τους.
    Πολλοί δεν γνωρίζουν πως να κάνουν ριπόρτ οπότε καλό θα ήταν να ανέβει ένας οδηγός, ώστε να ξέρουν τι πρέπει ακριβώς να κάνουν σε περίπτωση που πέσουν θύμα phishing attack & ransomware.

    - - - Updated - - -

    Αλλά και πως θα αναγνωρίζουν ύποπτα e-mail δηλ. επίθεση μέσω social engineering.

  3. #3
    Εγγραφή
    13-07-2007
    Περιοχή
    Καλλιθέα Αττικής
    Ηλικία
    62
    Μηνύματα
    495
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΚΑΛΛΙΘΕΑΣ ΑΘΗ
    Router
    ZTE H1600
    SNR / Attn
    (dB) / 3.8(dB)
    Path Level
    Interleaved
    Ερώτηση προς τους γνώστες:
    Έχω έναν σκληρό μέσα στον υπολογιστή με backups φωτογραφιών, που τον έχω αποσυνδέσει με τη διαχείριση δίσκων, και στη διαχείριση φαίνεται "χωρίς σύνδεση". Στους δίσκους όταν κλικάρω "Υπολογιστής" δέν φαίνεται καθόλου. Είναι ασφαλής ο δίσκος αυτός απο κακόβουλο λογισμικό; Ή η μόνη ασφάλεια είναι εξωτερικός κι αποσυνδεδεμένος δίσκος;

    Τα αρχεία βέβαια τα έχω και σε εξωτερικό δίσκο.
    Γρηγόρης Νάκος.

  4. #4
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από Greg61 Εμφάνιση μηνυμάτων
    Ερώτηση προς τους γνώστες:
    Έχω έναν σκληρό μέσα στον υπολογιστή με backups φωτογραφιών, που τον έχω αποσυνδέσει με τη διαχείριση δίσκων, και στη διαχείριση φαίνεται "χωρίς σύνδεση". Στους δίσκους όταν κλικάρω "Υπολογιστής" δέν φαίνεται καθόλου. Είναι ασφαλής ο δίσκος αυτός απο κακόβουλο λογισμικό; Ή η μόνη ασφάλεια είναι εξωτερικός κι αποσυνδεδεμένος δίσκος;

    Τα αρχεία βέβαια τα έχω και σε εξωτερικό δίσκο.

    100% ασφαλές δεν είναι, αν γραφτεί πχ κάποιο malware το όποιο να κάνει scan Και για άλλους δίσκους και τους κάνει attach, powershell commands πχ, βέβαια μέχρι τώρα δεν έχω δεί κατί αλλά ποτέ δεν ξέρεις.


    Η καλύτερη ασφάλεια είναι αποσυνδεμένος και πάνω απο 2 backup sets

  5. #5
    Εγγραφή
    13-07-2007
    Περιοχή
    Καλλιθέα Αττικής
    Ηλικία
    62
    Μηνύματα
    495
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΚΑΛΛΙΘΕΑΣ ΑΘΗ
    Router
    ZTE H1600
    SNR / Attn
    (dB) / 3.8(dB)
    Path Level
    Interleaved
    Γρηγόρης Νάκος.

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας