Εμφάνιση 31-45 από 48
-
29-06-17, 16:09 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #31The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
Εγκατάσταση Ubuntu και Joomla
-
29-06-17, 16:18 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #32
Να πω την αλήθεια και εγώ δεν καταλαβαίνω τι είναι οι virus killers... Μήπως ο φίλος μας αναφέρεται σε τεχνολογίες τύπου Deep Freeze;
-
29-06-17, 16:18 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #33
-
29-06-17, 17:08 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #34
Για την ακριβεια,
το λογισμικο αυτο το οποιο ειναι φορολογικος μηχανισμος η κατι παρεμφερες ειχε εναν αυτοματοποιημενο μηχανισμο αναβάθμισης, ο οποιος μολυνθηκε και διεδωσε τον ιο. Αν μολυνθει ενα συστημα δεν σε σωζει ουτε το να εισαι patchαρισμενος ουτε να εχεις κλειστο το SMB.
Δεν καταστρεφει, κρυπτογραφει, αλλα υπαχει ενα κενο. Επειδή είχαν αποφασισει οτι τα λυτρα θα τα μαζεψουν με mail (!), ο παροχος του mail εκανε suspend την δνση λογω παρανομης κίνησης, αρα δεν υπαρχει τρόπος να πληρωσει κανεις τα λυτρα για να αποκρυπτογραφησει τα αρχεια του. Επίσης κρυπτογραφει πολλα ειδη αρχειων και καποια απο αυτα επηρεαζουν και την εκκίνηση του υπολογιστη.
Edit: Πράγματι, διαγράφει το MBR. Οπότε ναι, πρακτικά γινεται ο δισκος unbootable. Αυτό λύνεται βέβαια.
Edit2: Έμεινα λίγο πίσω στην έρευνα. Καταστρέφει MBR (φτιάχνεται), MFT (δεν φτιάχνεται) και μετα ζηταει λυτρα για κατι το οποιο δε διορθωνεται και πεταει και ακυρο ransom key το οποίο δεν μπορείς να χρησιμοποιησεις πουθενά. Αρα ναι. Δεν πηγανε για χρήματα. Πηγανε για καταστροφή.Τελευταία επεξεργασία από το μέλος cmaniac : 29-06-17 στις 17:24.
-
29-06-17, 17:23 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #35
Δυστυχώς δεν είναι μόνο ότι καταστρέφει το MBR. Αλλά και το installation id που σου δίνεται δεν είναι σωστό, με αποτέλεσμα τα αρχεία σου να μην μπορούν να αποκρυπτογραφηθούν ούτε από τον δράστη. Πηγή
-
29-06-17, 17:28 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #36
-
29-06-17, 18:41 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #37
- Εγγραφή
- 03-03-2004
- Περιοχή
- Ankh-Morpork, Discworld
- Ηλικία
- 39
- Μηνύματα
- 22.814
- Downloads
- 1
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- VDSL2
- Ταχύτητα
- 100/40 Mbps
- ISP
- Deutsche Telekom
- Router
- FRITZ!Box 7560
Μιλάμε για δανέζικη εταιρία...
Ξέρεις τι σημαίνει Δανία;
Ότι αν πει ο εργαζόμενος ότι νιώθει καταπίεση θα την πέσουν στο αφεντικό του 10 ψυχολόγοι, 20 εργατολόγοι και 50 κοινωνικοί λειτουργοί.
Μιλάμε για την αποθέωση της τεμπελιάς.
Πώς λοιπόν να έχουν τα συστήματά τους patched και up to date;
-
29-06-17, 19:32 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #38
-
29-06-17, 19:44 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #39
-
29-06-17, 20:05 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #40
Το Deep Freeze όντως το είχα δει σε ίντερνετ καφέ σαν μέθοδος για να μην "κολλάνε" τίποτα τα PCs.
Ότι αλλαγές γινότανε, μετά το reset υπήρχε ολική επαναφορά. Για περιπτώσεις όμως όπως του Petya, δεν γνωρίζω αν λογισμικά τύπου deep freeze
μπορούν να επαναφέρουν το μηχάνημα εκεί που ήταν.
Το συγκεκριμένο malware, "μολύνει" και καταστρέφει με πολλούς τρόπους ΑΛΛΑ οι μεγάλες εταιρείς θα έπρεπε να είναι check σε θέματα ασφαλείας,
διότι τα χρήματα που θα δαπανήσουν για την ασφάλεια τους είναι πολύ λιγότερα από τα χρήματα που θα πληρώσουν όταν θα γίνει η ζημιά..
Επίσης, διάβασα ότι ουσιαστικά η επίθεση έγινε από μεταλλαγμένο Petya, το καταστροφικότερο NotPetya κι ότι η Ελλάδα είναι στην πρώτη πεντάδα με τα θύματα του. (Πηγή)
Χαμηλά στην τελευταία παράγραφο του άρθρου, γράφει κάτι για την ESET (virus killers-internet security κλπ), προϊόντα της που εγώ γνωρίζω και χρησιμοποιώ μιάς και είναι ελαφρά για το σύστημα και με γλυτώσανε πολλάκις από διάφορους ιούς και "κακοτοπιές" (επικίνδυνα websites).
Μεγάλη εμπειρία από ιούς δεν έχω, την πάτησα μερικές φορές ξεκινώντας από παλιά (εποχές Amiga 500, μετά στα Windows 98) και προσπαθώ να μην την ξαναπάθω (σαν οικιακός χρήστης).
Όμως σε επίπεδο εταιρειών, τα λάθη είναι ασυγχώρητα.Τελευταία επεξεργασία από το μέλος racing4mat : 29-06-17 στις 21:08.
-
29-06-17, 22:54 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #41
Χμμ πολύ εύκολα κατηγορείτε χωρίς να ξέρετε...
Ναι δαπανούν πολλά μα πολλά χρήματα και για FW και για AV και για IPS/IDS και ειδικα μεγάλες πολυεθνικές που έχουν και ομάδες για τετοιες καταστάσεις ( CERT=Computer Emergency Responce Team ή αλλιώς Red teams)
Αλλά βλέπεις δέν είναι εύκολο να "αγοράσεις" security aware ανθρώπους (Μην κοιτάτε μόνο το τεχνολογικό κομμάτι δείτε λίγο γραμματείς, procurement κ.α τμήματα μιας εταιρίας)
Το NoPetya εξαπλώνεται και μέσω wmic και psexec οπότε αν έχει περάσει στο εσωτερικό δίκτυο εξαπλώνεται ακόμα και σε μηχανήματα που έχουν γίνει update και είναι στο ιδιο domain...Unix is user-friendly. It's just very selective about who its friends are...
-
30-06-17, 00:50 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #42Χμμ πολύ εύκολα κατηγορείτε χωρίς να ξέρετε...
Ναι δαπανούν πολλά μα πολλά χρήματα και για FW και για AV και για IPS/IDS και ειδικα μεγάλες πολυεθνικές που έχουν και ομάδες για τετοιες καταστάσεις ( CERT=Computer Emergency Responce Team ή αλλιώς Red teams)
Αλλά βλέπεις δέν είναι εύκολο να "αγοράσεις" security aware ανθρώπους (Μην κοιτάτε μόνο το τεχνολογικό κομμάτι δείτε λίγο γραμματείς, procurement κ.α τμήματα μιας εταιρίας)In theory, practice is the same as theory.
In practice, it isn't.
-
30-06-17, 01:09 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #43
Εφτιαξα το perfc προσωπικα στο φακελλο των Windows ... το δικο μου συστημα ειναι πατσαρισμενο , ενημερωμενο antivirus κλπ .... αλλα εχω οικιακο τοπικο δικτυο που συνδεονται μεχρι και μηχανημα με xp .... και δεν ειναι υπο την επιτηρηση μου
-
30-06-17, 12:21 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #44The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
Εγκατάσταση Ubuntu και Joomla
-
30-06-17, 12:52 Απάντηση: Σε εξέλιξη μεγάλη επίθεση με το ransomware Petya #45
Παρόμοια Θέματα
-
Mikrotik σε ρόλο PPPoE client με modem σε bridge mode
Από deniSun στο φόρουμ MikroTikΜηνύματα: 565Τελευταίο Μήνυμα: 10-04-20, 06:48 -
Πρόβλημα με το service κινητών
Από shrederpitch10 στο φόρουμ Εκτός θέματοςΜηνύματα: 8Τελευταίο Μήνυμα: 08-01-19, 19:14 -
Επίθεση με ransomware θέτει εκτός λειτουργίας νοσοκομεία στην Βρετανία
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 101Τελευταίο Μήνυμα: 04-08-17, 12:55 -
Κορεατική εταιρία hosting πληρώνει 1 εκατομμύριο δολάρια σε Bitcoin για αρχεία κλειδωμένα από ransomware
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 18Τελευταίο Μήνυμα: 13-07-17, 10:42 -
Ευπάθεια σε δημοφιλείς media players τους εκθέτει σε επίθεση με κακόβουλο αρχείο υποτίτλων
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 43Τελευταίο Μήνυμα: 11-06-17, 21:00
Bookmarks