|
Виж темите без отговор | Виж активните теми
Дата и час: Пон Юли 27, 2026 2:46 pm
| Автор |
Съобщение |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
 Re: Налегна ме криптовирус
При мен такова натоварване на проца не е имало. Вероятнно файловете просто са затрити. Което се потвърждава от това че не ми разархивираха един файл. А името на вируса го имам от тяхните файлове. Иначе антивирусната дето го уби даде някакво изчанчено име от цифри най вече. Предположих че уби някакви лоудъри,затова и не си дадох зор да помня какво уби.
|
| Съб Яну 31, 2015 10:51 pm |
|
 |
|
ike
Ранг: Форумен бог
Регистриран на: Пет Фев 04, 2005 9:59 pm Мнения: 6019 Местоположение: София
|
 Re: Налегна ме криптовирус
Ако ползва елиптик кървс значи ползва готова библиотека. Между другото NSA това го хаква за 5 секунди http://en.wikipedia.org/wiki/Dual_EC_DR ... e_backdoorНа лаптоп с процесор i3 или i5 AES криптирането върви със скорост 7ГБ/с, на i7 върви със скорст 15ГБ/с. Ограничението идва от скороста с която могат да четат и пишат по харддиска. То и за това не се е усетило натоварване на процесора.
_________________ Warriors of the Night, ASSEMBLER!!!
|
| Нед Фев 01, 2015 12:42 pm |
|
 |
|
Quadro
Ранг: Новодошъл
Регистриран на: Нед Окт 31, 2004 3:42 pm Мнения: 175
|
 Re: Налегна ме криптовирус
Миналата седмица излезна поредният 0day exploit za Flash-a, който позволява да се екзекютне код дистанционно без намеса на потребителя. Достатъчно е да се посети кофти сайт и е готова заразата.
Самият експлойт не го ловят антивирусните, щото е тъп флаш. Какво пуска той е въпрос на това какъв сайт е посетен и за какво се позва експлойта. При някои е прост бот, при други е крипто простотия. Т.е. Експлойта просто зарежда каквото му е зададено с правата на потребителя директно при посещение на кофти страница. Няма мейл, няма атачмънт, трафика може да мине като страница и да не се заподозре нищо.
Не ползвайте флаш, спрете го навсякъде...disable plugins @ internet explorer, firefox, chrome. Ако е толкова необходим тъпия флаш ползвайте хром, щото засега само той има сандбокс на флаша по дефаулт. Между другото експлойта за виндовс е платформено независим от браузера и може да удари дори при зареждане на кофти реклама ( iframe -> load flash-> execute exploit ), затова препоръчвам спиране и махане на флаша тотално. Щото може да го обновите и така до следващият експлойт след седмица-две... Без флаш се свиква, youtube ima html5 player, повечето модерни сайтове също могат да карат на хтмл5, така че се свиква без това недоразумение флаш... Пс: ще ме извинявате за кривото писане, но да се сменя езика на таблета е крива работа...blacklist protectiona на форума е леееко деадекватен...
|
| Сря Фев 04, 2015 8:32 pm |
|
 |
|
bongo_x2
Ранг: Форумен бог
Регистриран на: Вто Яну 20, 2009 11:54 pm Мнения: 11338 Местоположение: "Занзибар"
|
 Re: Налегна ме криптовирус
Преди няколко дни Firefox ми каза, че флаша е с несигурна версия и го обнових. Не забравяйте и проклятието наречено Java. Толкова отдавна не съм пипвал гадинки, че съвсем го ударих през просото. Да, ама не съвсем: за разходки из нетя си имам определен(и) компове, всички приставки на лисицата са в режим на запитване, съобразявам се със съветите на добавката WOT, скоро ръгнах и Adblock Plus, имам и WorldIP за всеки случай и гледам, че съм забранил нещо за .NET Framework. Периодично имунизирам със Spyware Blaster, доскоро и със Spybot S&D ама той стана много тежък. Всичко това се води "пасивна защита" и практиката показва, че върши работа.
П.С. на подобни компове ръгам облачната Panda - лека е и вече доказано реагира най-бързо на новите гадории. Желателно е купешката, ама ай ся...
|
| Чет Фев 05, 2015 12:19 pm |
|
 |
|
DanielDimov
Ранг: Почетен член
Регистриран на: Нед Фев 16, 2014 3:36 pm Мнения: 953
|
 Re: Налегна ме криптовирус
Току-що приключих чистенето на един компютър със същия проблем.
Механизма на разпространение е следния: по мейла се изпраща прикачен zip файл в който може да има друг zip файл и в него - файл с разширение scr. Тези файлове се изпълняват като стандартни windows application-и! Този конкретно беше от типа troyan downloader - изтегля от някакъв URL друг по-голям aпликейшън и го стартира.
Втория апликейшън вече е криптиращия. Той създава прозорец който се разпъва върху целия десктоп (за да не се вижда фона), слага като фон на десктопа генерирано от него избражение с инструкции какво, на кого и по какъв начин трябва да платиш и после започва поголовно криптиране на всички doc, xls, rtf, jpg и някои други файлове. Вероятно при подготовката на криптирането се свързва със сървър за да си изпрати някакви данни (ключове и други)...
Първия файл (с разширението scr) е около 35 KB, а втория около 750 KB. Разпознават се от NOD32 като Win32/TrojanDownloader.Elenoocka.A trojan и Win32/Kryptik.CXIZ trojan съответно.
|
| Чет Фев 05, 2015 12:50 pm |
|
 |
|
itso.t
Ранг: Форумен бог
Регистриран на: Чет Фев 03, 2005 2:21 am Мнения: 12765 Местоположение: София
|
 Re: Налегна ме криптовирус
Според мен, е доста оптимистично да се остави всяко приложение, съвсем безконтролно, да има достъп до ресурс като интернет. Отивало някъде и си изтегляло нещо? 
|
| Чет Фев 05, 2015 1:14 pm |
|
 |
|
Nikola Kirov
Ранг: Форумен бог
Регистриран на: Нед Окт 31, 2004 9:19 pm Мнения: 4464 Местоположение: Stara Zagora
|
 Re: Налегна ме криптовирус
Тц,не е тоз при мен. Нода не го хвана. Пък и не съм отварял съмнителни мейли. Да не говорим че прекалено бързо еба майката на 30-40GB файлове за да ги криптира наистина,а и натоварване на процесора не забелязах осезателно.
|
| Чет Фев 05, 2015 6:59 pm |
|
 |
|
Quadro
Ранг: Новодошъл
Регистриран на: Нед Окт 31, 2004 3:42 pm Мнения: 175
|
 Re: Налегна ме криптовирус
За вирус през Adobe Flash-а не трябва да отваряш каквито и да е мейли, достатъчно е да имаш активирана кофти версия на флаш, да ползваш internet explorer, firefox или chromium и да посетиш 'кофти' сайт. Този 'кофти' сайт може да е който и да е нормален, но да пуска определени реклами, които заразяват. Посещението на сайтове за кракове или подобен сорт увеличава шанса за подобни истории  Повече инфо за английско-разбиращите : http://arstechnica.com/security/2015/02 ... ers-to-do/През флаша мита за необходимостта от отварянето на атачмънт е отдавна забравен  С новите вектори на атака без пазене бързо се заразява човек.
|
| Чет Фев 05, 2015 7:34 pm |
|
 |
|
palavrov
Ранг: Форумен бог
Регистриран на: Вто Окт 11, 2011 11:53 pm Мнения: 4582 Местоположение: Brussels / Пловдив
|
 Re: Налегна ме криптовирус
_________________ Мразя да мразя ...
|
| Чет Фев 05, 2015 9:41 pm |
|
 |
|
bongo_x2
Ранг: Форумен бог
Регистриран на: Вто Яну 20, 2009 11:54 pm Мнения: 11338 Местоположение: "Занзибар"
|
 Re: Налегна ме криптовирус
Забравих да спомена другата отворена врата: Acrobat Reader. Аз не го слагам защото е тежък и именно заради постоянните кръпки "след дъжд качулка" които зарежда. Предпочитанията ми са за PDF-XChange Viewer. Както спомена itso.t : без Firewall е кофти. Comodo и Panda Internet Security правят Backup в облака ако искаш. Първата е безплатна а втората е лека и има прИмоция. А шернатите папки с важни неща не се споделят на фул 
|
| Пет Фев 06, 2015 2:05 pm |
|
 |
|
bongo_x2
Ранг: Форумен бог
Регистриран на: Вто Яну 20, 2009 11:54 pm Мнения: 11338 Местоположение: "Занзибар"
|
 Re: Налегна ме криптовирус
Възможности много, но хвърлете един поглед точно тук !
|
| Сря Фев 11, 2015 1:21 pm |
|
 |
|
crazy
Ранг: Минаващ
Регистриран на: Пет Авг 26, 2011 3:33 pm Мнения: 37 Местоположение: Враца
|
 Re: Налегна ме криптовирус
За периода от ноември-2014 - януари 2015 в сервиза ни преминаха около 30-40 заразени компютри около половината от тях фирмени .Поразени файлове word,exel,jpg, бази данни от Бизнес Навигатор Микроинвест,Декарт,Конто, Аутокадски файлове. Повечето от компютрите са с актуализирани коректно работещи Антивирусни (Фри версий на Авира ,Аваст кракнат NOD32 + Лицензен NOD32),най кофти работа бяха счетоводствата и няколко компютъра от кадастрални и геодезични фирми .Една от заразите беше от он-лайн сайт за самолетни билети .Качихме заразени файлове на горния сайт (декрипткриптолокер) но версията на вируса не се поддържаше след това се появиха мутаций от нови дилъри на криптолокера (Създатела на вируса продава цял инструментариум за създаване на мутацй и собствени сървъри и механизъм за плащане в биткоин .) плащанията стават през TOR ( https://www.torproject.org/) към анонимни биткоин портфейли . Откуп не сме плащали (в майдокументс има файл с пълни инструкций за плащане). Частичен положителен резултат с възтановяване на инфо сме имали с есеус датарековери(след криптирането вируса изтрива оригиналните файлове които при голям късмет и не ползване на свободното дисково пространство се възтановяват но става голяма боза от файлове които трябва да се отсеят ръчно.
_________________ skype :crazy_fj1200
|
| Чет Мар 19, 2015 6:33 pm |
|
 |
|
bongo_x2
Ранг: Форумен бог
Регистриран на: Вто Яну 20, 2009 11:54 pm Мнения: 11338 Местоположение: "Занзибар"
|
 Re: Налегна ме криптовирус
Добре де, ама що никой не се свърза с Tor? Все пак мрежата не е създадена за криминални цели и...
|
| Пет Мар 20, 2015 12:48 am |
|
 |
|
ike
Ранг: Форумен бог
Регистриран на: Пет Фев 04, 2005 9:59 pm Мнения: 6019 Местоположение: София
|
 Re: Налегна ме криптовирус
Плащането на данък простотия не е престъпление.
_________________ Warriors of the Night, ASSEMBLER!!!
|
| Пет Мар 20, 2015 11:56 am |
|
 |
|
DanielDimov
Ранг: Почетен член
Регистриран на: Нед Фев 16, 2014 3:36 pm Мнения: 953
|
 Re: Налегна ме криптовирус
преди няколко седмици лицензния NOD32 не се усещаше, но вече се светна
|
| Пет Мар 20, 2015 12:14 pm |
|
|
Кой е на линия |
Потребители разглеждащи този форум: bobyper и 5 госта |
|
Вие не можете да пускате нови теми Вие не можете да отговаряте на теми Вие не можете да променяте собственото си мнение Вие не можете да изтривате собствените си мнения Вие не можете да прикачвате файл
|
|