PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Softverski problemi (https://forum.pcekspert.com/forumdisplay.php?f=42)
-   -   CTB Locker :( (https://forum.pcekspert.com/showthread.php?t=266230)

Bubba 09.03.2016. 11:32

Zar nije netko radio komadic softvera koji je imao monitoring takvog nacina brzog prepisivanja fileova online? Jer ako nema, ja imam nesto slicno (samo eventualno moram baciti oko je li to 100% proof za nove stvarcice), stavi se monitoring na n foldera koji su vam zanimljivi i ako se nesto i krene pusiti, ispusit cete mozda 5-6 fileova, a ne cijeli disk.

Interesenti? Moze li mi netko poslati "najnoviju" verziju tog "softvera" koji se bavi ovakvim veseljem?

tor 09.03.2016. 11:44

nemam pojma za to, znam sam da sam vidio x alata od raznih antivirus kompanija (ili bar najave istih) koji će raditi ili već rade upravo na tom principu.
A jel ti to misliš automatski zaustaviti prepisivanje fajlova? Ako da, kako :)

syss 09.03.2016. 12:03

buba da to neće biti neki kickstarter? :D

WraGG 09.03.2016. 12:23

Fakat bi trebao kickstarter od toga napraviti. Meni se ideja cini fantasticna, a s obzirom na razmjere ove pošasti mislim da bi bila i jako uspješna.

syss 09.03.2016. 12:25

je, gadno je prilično i osim korisničke odgovornosti realno nema neke zaštite.

Flood 09.03.2016. 12:25

Rat je uvijek doba kada se lova kreće :D
Zlikovac hoće novac,dobrica hoće novac...

Bubba 09.03.2016. 12:28

Citiraj:

Autor tor (Post 2901040)
nemam pojma za to, znam sam da sam vidio x alata od raznih antivirus kompanija (ili bar najave istih) koji će raditi ili već rade upravo na tom principu.
A jel ti to misliš automatski zaustaviti prepisivanje fajlova? Ako da, kako :)

Apsolutno, to je jedino smisleno. Potreban je (nazalost) Admin pristup, ali FindFirstChangeNotification()/ReadDirectoryChangesW() radi monitoring zeljenih foldera (root ili maksimalna dubina patha) i kada se vidi neobicno ponasanje, pomocu IFileIsInUse sucelja i/ili Restart Managera otkriva program koji brlja. Sysinternalsov handle.exe se pokazao presporim, no kada bi se potrudio i dokopao malo koda da vidim sto tocno radi, mozda bi bilo taman.

Onda je stvar izbora implementacije hoce li se PID odmah ubiti, korisnik upozoriti, napraviti prisilni shutdown ili nesto pedeseto.

Edit: ja bih napravio a vi se Kikstartajte ili objasnite kako funkcionira PayPal donate button u Hrvatskoj i javite mi kolko smo para uboli pa cemo podijeliti. ;)

tor 09.03.2016. 12:30

if IQ <120 pusti dalje? Prije toga neki brzi kviz tak jasno...

Ajde, ima smisla to što pričaš.

Bubba 09.03.2016. 12:46

Citiraj:

Autor tor (Post 2901067)
Ajde, ima smisla to što pričaš.

Eto, ovim putem pozivam jos jednom sve koji su imali gorka iskustva da mi se jave na PM ili mail (budete ga lako nasli ;)) pa da vidimo jel mozemo napraviti nesto pametno a da pokriva brainless implementaciju i tak...

Iskustva, primjeri simpaticnih softvera i slicno su i vise nego dobrodosli. ;)

potemkin.hr 09.03.2016. 13:29

Citiraj:

Autor Bubba (Post 2901034)
Zar nije netko radio komadic softvera koji je imao monitoring takvog nacina brzog prepisivanja fileova online? Jer ako nema, ja imam nesto slicno (samo eventualno moram baciti oko je li to 100% proof za nove stvarcice), stavi se monitoring na n foldera koji su vam zanimljivi i ako se nesto i krene pusiti, ispusit cete mozda 5-6 fileova, a ne cijeli disk.

Interesenti? Moze li mi netko poslati "najnoviju" verziju tog "softvera" koji se bavi ovakvim veseljem?

Citiraj:

Autor Bubba (Post 2901075)
Eto, ovim putem pozivam jos jednom sve koji su imali gorka iskustva da mi se jave na PM ili mail (budete ga lako nasli ;)) pa da vidimo jel mozemo napraviti nesto pametno a da pokriva brainless implementaciju i tak...

Iskustva, primjeri simpaticnih softvera i slicno su i vise nego dobrodosli. ;)

Netko je iskemijao FSRM rješenje koje provjereno radi (napravio sam si skriptu koja peha po fajlovima i daje simptome CL-a za testiranje, nisam lud da "na živo" pustim pravi CL), ne treba ništa dodatno instalirati u OSu osim FSRM modula. Jedino treba pratiti s vremena na vrijeme i dodavati file naming patterne koji se pojavljuju u novijim revizijama cryptolockera.

Ovo je već mjera gašenja požara, za prevenciju ima drugih koraka da do toga ne dođe, ali bolje popušiti fajl-2 i po changelogu vidjeti što je fasovalo nego sve popušiti. Jasno imati još negdje barem dnevni backup svega za svaki slučaj i sve 5 :D

Roberto 09.03.2016. 14:06

Citiraj:

Autor tor (Post 2901032)
neka me netko ispravi ako sam fulao, ali nemaš što testirati :) Radi se o legitimnoj funkciji zaključavanja podataka, nije to klasični virus koji radi klasičnu štetu brisanjem sadržaja ili sličnoga...Ovo je jednostavno najnormalnija radnja koju bi pokrenuo Pero ako želi zaštiti svoj sadržaj od tuđih očiju koje nemaju ključ za otključavnaje. I u tome je nažalost sva "ljepota" ovoga svega - toliko jednostavno i toliko normalna radnja, praktički kao kreiranje novog foldera. Svi alati koji su do sad izašli, rade samo to da alarmiraju korisnika da se dešava aktivnost na kopmu koja mijenja velik broj fajlova po nekoj jedinici vremena. I to je sve što za sad takvi alati mogu ponuditi - da nekom korisniku će to biti dovoljan znak da je popušio nešto, no...

Drito to.
Skoro da si moraš instalirati keylogger da popratiš ovo sranje kad krene :D


Što se ransomwarea tiče, stigli su i na OSX:
http://researchcenter.paloaltonetwor...ent-installer/

Ne zna se još kako, ali vjerojatno su hackirali stranicu najpopularnijeg OSX torrent klijenta i ubacili rekompajliranu verziju s ransomwareom.

tskarda 09.03.2016. 16:22

Ja planiram složiti jedan PC koji neće imati svoje diskove sherane nego će on raditi backup (versioning) drugih računala (diskova, foldera) u mreži. Mislim da je to jedino sigurnije rješenje od gore navedenoga.

Mr.Ex.President 09.03.2016. 19:14

Citiraj:

Autor tskarda (Post 2901198)
Ja planiram složiti jedan PC koji neće imati svoje diskove sherane nego će on raditi backup (versioning) drugih računala (diskova, foldera) u mreži. Mislim da je to jedino sigurnije rješenje od gore navedenoga.

To sam ja napravija ima 2, 3 godine dok Lockeri nisu postojali, odnosno ako su i postojali ja nisam ni znao za njih, pa mi samim tim spriječavanje toga nije ni bio cilj već čisto nekakva sigurnost/backup.
Ali kako to već biva to je u međuvremenu postao i torrent stroj i multimedija stroj i storage stroj, pa je od šeme da nema share ni mapiranih uređaja postao PC koji ima 20 sharova i pristupaju mu osin ukućana i susjedi valjda:D:D

smirnoff 09.03.2016. 20:38

Citiraj:

Autor Drug Brko (Post 2900885)
Pokrenuo Recuva data recovery. Treba joj 8 sati pa nek drnda preko noći.
Bit će suza sutra izgleda... i to jako.

a kad napraviš taj "prvi" bek-ap, i ideš na "drugi" sa novim podacima- jel ide samo taj dodatak il soft bekapira sve ispočetka?

Brko 09.03.2016. 20:48

To je qrac od ovce... našao je fajlove uz napomenu Unrecoverable.

Rekao sam vlasnici sljedeće - oću joj instalirat nove windozere i sve uništiti ili ostaviti as-is i čekati bolje sutra... izjasnit će se tokom večeri :( 30GB slika unatrag 15 godina... i naravno - niđe bekapa, sve na jebenom laptopu...

Da ju utješim, rekao sam joj "smatrajte da vam je krepao disk".

Mr.Ex.President 09.03.2016. 20:52

Ne bi ja tek tako odustaja... nek kupi novi disk da je laptop funkcionalan, nisi neki novci da boli glava, a s ovim nek kemijanje otpočne:)

Srdan 09.03.2016. 21:17

Posto Brko to neradi sebi, kada se u obzir uzme vrijeme svog tog kemijanja koje moze trajati mjesecima ili cak godinama (valjda bi on sa svakim novim alatom trebao isrobati srecu), novog diska i reinstalacije, cifra ce biti daleko veca od trazene otkupnine.
Takoder unlock keyevi se brisu nakon odredenog perioda (barem tako napisu) pa nakon nekog vremena mozda stvarno vise nece biti povratka.

Brko 09.03.2016. 21:31

Upravo sam dobio sms "sve očisti, vrag im spalio kosti, prokleta životinja koja ih okoti".

Ico2005 09.03.2016. 21:49

A umro sam skoro od smijeha, jedna od jačih kletvi :)

alengrosevic 09.03.2016. 23:17

pa koliko para je traže da vrate podatke? Jer evo ja sam prije par godina popušio podatke (cca 20GB slika, period od jedno 5-6 godina) i sad da mi netko kaže da im dam 600-700 dolara za to, sigurno bih to napravio. Ne znam koliko je sad para u pitanju ali neka još razmisli, poslije će joj biti žao. Jebeš pare, tu su uspomene u pitanju i vrijedi razmisliti dva puta o sljedećem koraku.

Brko 09.03.2016. 23:23

Disk ubijen za "fill zeros" i nanovo particioniran te dignut Win10. U njenom slučaju je 1000 USD. Za mene/nju je ovo gotova priča.

Svaka škola i svaka pamet košta. A veli da ima po familiji dvdova i razvijenih slika pa će to opet sve skupit kaj joj je bitno... tako sa eto. Ali svejedno, kupila je danas externi hdd.

Iskreno, radije bi te pare dao nekom labu da mi to vrati nego tim izrodima, mulju, talogu, gnjoju, đubru i kompostu ljudskog roda...

syss 10.03.2016. 00:19

Citiraj:

Autor Srdan (Post 2901308)
Takoder unlock keyevi se brisu nakon odredenog perioda (barem tako napisu) pa nakon nekog vremena mozda stvarno vise nece biti povratka.

tak je.

Citiraj:

Autor Drug Brko (Post 2901377)
Iskreno, radije bi te pare dao nekom labu da mi to vrati nego tim izrodima, mulju, talogu, gnjoju, đubru i kompostu ljudskog roda...

kojem?

možeš proć samo još gore sa hrpetinom poluisprafnih fajla.

Flood 11.03.2016. 10:18

Navodno preko bannera na filmoviti također uletava neka od varijacija tog smeća...neznam šta i kako.Načuo

Sam Fischer 11.03.2016. 12:31

Citiraj:

Autor Flood (Post 2901866)
Navodno preko bannera na filmoviti također uletava neka od varijacija tog smeća...neznam šta i kako.Načuo

Meni je pokosilo laptop od male sestre.

Vidš-vidiš, naravno da nema pojma kako ga je pokupila, ali sad si mi dao ideju...

Roberto 11.03.2016. 19:50

1000USD?
Rastu cijene, kriza je :D

Brko- inače, i platit lovu je rizik, dosta ljudi je platilo i nije uspjelo vratiti podatke.
Backup i samo backup.

Roy 11.03.2016. 21:05

Citiraj:

Autor Drug Brko (Post 2901377)
Svaka škola i svaka pamet košta. A veli da ima po familiji dvdova i razvijenih slika pa će to opet sve skupit kaj joj je bitno... tako sa eto. Ali svejedno, kupila je danas externi hdd.

Za svaki slučaj ja bih joj rekao i da snima na DVDove, ako je zdimi nova zaraza dok je disk priključen opet bi moglo biti tuge i žalosti.

Mr.Ex.President 11.03.2016. 21:25

Citiraj:

Autor Roy (Post 2902098)
Za svaki slučaj ja bih joj rekao i da snima na DVDove, ako je zdimi nova zaraza dok je disk priključen opet bi moglo biti tuge i žalosti.

Pitanje je oće li DVD pročitat nakon 15 godina kad odluči unuki pokazat slike iz mladosti:D

Roy 11.03.2016. 22:54

Citiraj:

Autor Mr.Ex.President (Post 2902106)
Pitanje je oće li DVD pročitat nakon 15 godina kad odluči unuki pokazat slike iz mladosti:D

Ako snimi na prvi no name schrott koji kupi u dućanu vjerojatno neće, ako se potrudi pitati druga Brku da preporuči neki za arhiviranje sa zlatnim slojem vjerojatrno hoće.

...Our most recent test results predict the lifetime of the MAM Gold Archive DVD-R to be 116 years. link

dzajko 13.03.2016. 18:06

Ako na disk (D:) npr postavim Bitlocker zastitu s lozinkom, može li ova gamad sifrirat podatke na njemu??

Alister 13.03.2016. 18:33

ako ne može mijenjati file, ne može ga ni kriptirati


Sva vremena su GMT +2. Sada je 08:17.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger