Σελ. 2 από 4 ΠρώτηΠρώτη 1234 ΤελευταίαΤελευταία
Εμφάνιση 16-30 από 48
  1. #16
    Εγγραφή
    16-10-2008
    Μηνύματα
    3.278
    Downloads
    9
    Uploads
    0
    ISP
    -
    Αν γράφεις java δεν έχεις θέμα

  2. #17
    Εγγραφή
    07-08-2003
    Μηνύματα
    194
    Downloads
    2
    Uploads
    0
    ISP
    Forthnet
    Router
    Fritzbox 7390
    Παράθεση Αρχικό μήνυμα από johnson Εμφάνιση μηνυμάτων
    Αν γράφεις java δεν έχεις θέμα
    ή Android

  3. #18
    Εγγραφή
    17-11-2003
    Ηλικία
    45
    Μηνύματα
    8.049
    Downloads
    16
    Uploads
    0
    ISP
    Εξωτερικό
    @hetfield το δουλειά κάνεις αν επιτρέπεται; Φαίνεται να γνωρίζεις.

    Πάντως το κακόβουλο λογισμικό πρώτα εκδηλώνεται και μετά δρα. Με βάση τις σύγχρονες τεχνολογίες ουσιαστικά μπορει να είναι πολύ αθόρυβα μέχρι ο δημιουργός τους να αποφασίσει να δράσουν, προφανώς όταν αυτός κρίνει ότι τον συμφέρει.

    Διάβασα την ιστορία με το πως μετά από χρόνια εξάρθρωσαν ένα από τα μεγαλύτερα malware και μιλάμε για πολύ σοβαρό κώδικα. Νομίζω αν εξαιρέσεις το θέμα exploit για να εγκατασταθεί και να εκτελεστεί, με τέτοια έξυπνα πρόγραμματσ δεν έχει πολλές ελπίδες κανένα λειτουργικό. Το συγκεκριμένο malware δεν θυμάμαι αν ήταν για Windows μόνο
    Αν τα djmixes2k και tranceaddict σου μιλάνε βαθιά στην ψυχή σου, pleaaaaase πμ.

  4. #19
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.251
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Παράθεση Αρχικό μήνυμα από chat1978 Εμφάνιση μηνυμάτων
    @hetfield το δουλειά κάνεις αν επιτρέπεται; Φαίνεται να γνωρίζεις.

    Πάντως το κακόβουλο λογισμικό πρώτα εκδηλώνεται και μετά δρα. Με βάση τις σύγχρονες τεχνολογίες ουσιαστικά μπορει να είναι πολύ αθόρυβα μέχρι ο δημιουργός τους να αποφασίσει να δράσουν, προφανώς όταν αυτός κρίνει ότι τον συμφέρει.

    Διάβασα την ιστορία με το πως μετά από χρόνια εξάρθρωσαν ένα από τα μεγαλύτερα malware και μιλάμε για πολύ σοβαρό κώδικα. Νομίζω αν εξαιρέσεις το θέμα exploit για να εγκατασταθεί και να εκτελεστεί, με τέτοια έξυπνα πρόγραμματσ δεν έχει πολλές ελπίδες κανένα λειτουργικό. Το συγκεκριμένο malware δεν θυμάμαι αν ήταν για Windows μόνο
    Τωρα ασχολουμαι στα business services για μια πολυεθνικη, αλλα η ειδικοτητα μου ειναι στο IT
    Ειναι περιπου ετσι οπως τα λες, το συγκεκριμενο malware καθεται στον υπολογιστη σου για αρκετο χρονικο διαστημα (το κλειδωμα των αρχειων θελει χρονο και resources) μεχρι να παρει εντολες να δρασει.

  5. #20
    Εγγραφή
    30-04-2008
    Μηνύματα
    8.650
    Downloads
    0
    Uploads
    0
    Αν θελει χρονο και πορους, τοτε ριχνουμε και καμια ματια στο Task Manager... εκτος αν θεωρουμε φυσιολογικο να τραβαει 100% CPU & high disk usage ενοσω κρυπτογραφει τα αρχεια.

  6. #21
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.251
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Παράθεση Αρχικό μήνυμα από uncharted Εμφάνιση μηνυμάτων
    Αν θελει χρονο και πορους, τοτε ριχνουμε και καμια ματια στο Task Manager... εκτος αν θεωρουμε φυσιολογικο να τραβαει 100% CPU & high disk usage ενοσω κρυπτογραφει τα αρχεια.
    Ποιος ειπε οτι τραβουσε 100% cpu usage;
    Φυσικα και δεν τραβουσε τοσο, αλλα πολυ λιγοτερο.

    Το struggle στο δικο μου μηχανημα το καταλαβαινα απο τις παραμορφωσεις στον audio codec π.χ. του youtube ή καποια ανεξηγητα κολληματα στο SAP και στο Outlook - στον task manager ολα εδειχναν φυσιολογικα.
    Δε νομιζω μια τοσο εξελιγμενη μεθοδος επιθεσης να "καρφωνοταν" απο μια ματια στον task manager, δε νομιζεις;

  7. #22
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.451
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παραμορφώσεις στο youtube έχω κι εγώ εδώ και καιρό και είμαι (ήμουν μέχρι τώρα δλδ ) σίγουρος πως είναι άλλος ο λόγος..
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  8. #23
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.251
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    Παραμορφώσεις στο youtube έχω κι εγώ εδώ και καιρό και είμαι (ήμουν μέχρι τώρα δλδ ) σίγουρος πως είναι άλλος ο λόγος..
    Ποτε δεν ξερεις

  9. #24
    Εγγραφή
    19-06-2008
    Περιοχή
    127.0.0.1
    Μηνύματα
    1.148
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    14000/700
    ISP
    Conn-x OTE
    Router
    cisco887va+sec-k9
    Path Level
    Fastpath
    Για την ωρα μια καλη λυση ειναι η χρηση links
    https://www.google.gr/url?sa=t&sourc...bt_CE7EDJkI_XQ

    εχοντας φακελους παγιδες επαυξημενου βαθους (ωστε να αναγκαζει την διαδικασια κωδικοποιησης σε καθυστερηση ασκοπη), σε συνδιασμο με ενα low priority task που θα ελεγχει τυχον αλλαγη στα περιεχομενα των αρχειων δολωματων.

    Οποιαδηποτε αποπειρα αλλαγης των περιεχομενων θα εντοπιζοταν νωρις

  10. #25
    Εγγραφή
    22-02-2005
    Περιοχή
    Ν. Ηράκλειο
    Μηνύματα
    493
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    11700/1023 (εκεί γύ
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - Ν. ΗΡΑΚΛΕΙΟ
    Router
    Draytek Vigor 2710Vn
    Τι προτείνετε ????

    Να το φτιάξουμε το read-only αρχείο "perfc" μέσα στο φάκελο των windows, ή σκάβουμε πιο βαθύ λάκο, ξεκλειδώνοντας και το τελευταίο ανάχωμα για να δράσει το ransomware ????

    THANX για την όποια απάντηση....


    MONEY MAKES THE WORLD GO ROUND...

  11. #26
    Εγγραφή
    23-02-2008
    Περιοχή
    Λαγονήσι
    Ηλικία
    44
    Μηνύματα
    2.014
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΛΑΓΟΝΗΣΙ
    Router
    Cisco RV042
    SNR / Attn
    9(dB) / 15(dB)
    Path Level
    Fastpath
    θύμα και η TNT Ελλάδος. Δεν μπορούν να κουνήσουν ούτε ενα δεμα.

  12. #27
    Εγγραφή
    31-10-2005
    Ηλικία
    34
    Μηνύματα
    2.819
    Downloads
    24
    Uploads
    2
    ISP
    Wind
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Hetfield Εμφάνιση μηνυμάτων
    Μην παιζουμε την κολοκυθια, τα patches σε εμας περνανε αμεσα, ειδικα τα critical.
    Το malware ειτε προυπηρχε οταν εδωσε το patch η MS ειτε απλα εκμεταλευτηκε αλλα exploits.
    Και ειχε γινει ολοκληρο θεμα απο το IT μας για τις συγκεκριμενες απειλες, οποτε ασε με να ξερω καλυτερα where to put the blame on
    Απο τη στιγμή που μπαίνει σε έναν υπολογιστή, το συγκεκριμένο χρησιμοποιεί WMI, psexec και αλλες λειτουργιες για να εξαγει δικτυακα passwords και τρεχει τον εαυτο του στους υπολογιστες του δικτυου με elevated privileges. Εαν δεν εχει προβλεφθει απο πλευρας infosec σωστη κατανομη των admin privileges τότε έχετε γειά. Το μονο που χρειάζεται είναι ενα vulnerable σύστημα με παλιότερη έκδοση windows ή σπασμένο windows update (ειδικα στα 7ρια αν ο sysadmin τα αφήσει όλα στο αυτόματο, την παταει εύκολα).

  13. #28
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.451
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Η πρώτη μόλυνση πως γίνεται για το συγκεκριμένο; Με phishing;
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  14. #29
    Εγγραφή
    06-06-2005
    Ηλικία
    37
    Μηνύματα
    1.325
    Downloads
    6
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    Η πρώτη μόλυνση πως γίνεται για το συγκεκριμένο; Με phishing;
    Ως στιγμής έχουν αναφερθεί οι ακόλουθοι τρόποι διάδοσης του συγκεκριμένου malware:

    1. Μέσω του κενού ασφαλείας του SMB 1
    2. Μέσω μολυσμένου attachment
    3. Μέσω μολυσμένης ιστοσελίδας
    4. Μέσω ενός μολυσμένου update λογιστικού λογισμικού, που χρησιμοποιείται κυρίως στην Ουκρανία


    Το τελευταίο ήταν η πρώτη μέθοδος διάδοσης του συγκεκριμένου ιού, για αυτό έχει επηρεαστεί περισσότερο η Ουκρανία. Επίσης σύμφωνα με τελευταίες αναφορές ο ιός δεν κρυπτογραφεί τα αρχεία, αλλά τα καταστρέφει. Αυτό έχει κάνει πολλούς να εικάζουν πως πρόκειται για επίθεση με στόχο την υποδομή της Ουκρανίας, η οποία ξέφυγε. Και όχι για κλασσική περίπτωση ransomware για οικονομικό όφελος.

  15. #30
    Εγγραφή
    07-08-2003
    Μηνύματα
    194
    Downloads
    2
    Uploads
    0
    ISP
    Forthnet
    Router
    Fritzbox 7390
    Παράθεση Αρχικό μήνυμα από Pokas Εμφάνιση μηνυμάτων
    θύμα και η TNT Ελλάδος. Δεν μπορούν να κουνήσουν ούτε ενα δεμα.
    Εταιρίες μεγάλου βεληνεκούς ή πολυεθνικές, γιατι δεν χρησιμοποιούν virus killers;
    Τόσο πολύ θα επιβαρυνθεί ο προϋπολογισμός τους; Σε πολλά μικρά μαγαζιά με PC, το virus killer είναι standard στο σύστημα.
    Είναι ν'απορεί κανείς.

Σελ. 2 από 4 ΠρώτηΠρώτη 1234 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik σε ρόλο PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 565
    Τελευταίο Μήνυμα: 10-04-20, 06:48
  2. Πρόβλημα με το service κινητών
    Από shrederpitch10 στο φόρουμ Εκτός θέματος
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 08-01-19, 19:14
  3. Μηνύματα: 101
    Τελευταίο Μήνυμα: 04-08-17, 12:55
  4. Μηνύματα: 18
    Τελευταίο Μήνυμα: 13-07-17, 10:42
  5. Μηνύματα: 43
    Τελευταίο Μήνυμα: 11-06-17, 21:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας