![]() |
Citiraj:
|
Citiraj:
Baš neka gadna napast ovo :( |
Širio se preko oglasa na portalima, čak nije trebalo ništa ni kliknuti, ako imaš staru verziju Flasha i Jave. Portali preko ad providera dobivaju oglase koji se mijenjaju i dio njih je očito bio maliciozan.
|
Citiraj:
Najbolje onda imati flash ugašen osim za youtube i sve browsere etc. vrtiti u nekakvom sandboxu / virtualnom okruženju. |
Citiraj:
Al eto morao sam iz nekih drugih razloga provrtit tijekom godina pokoji antivirus i sve uvijek u redu. Citiraj:
|
Citiraj:
Ja se sjećam prije otprilike 2 god. kad me google upozoravo da forum.hr ima viruse kad sam ga upisala u search... I znam da su u tom razdoblju stalno iskakale nekakve obavijesti o zaraženosti istog. Cijeli rusvaj je izbio oko toga. :D |
ja sam mup.hp popušio na gsmareni... java u najvećoj mjeri i flash u manjoj mjeri su najveće pošasti moderne računalne povijesti.
|
Citiraj:
alat za detekciju (samo za naprednije usere): http://digital-forensics.sans.org/bl...uctive-malware |
Citiraj:
Citiraj:
Citiraj:
Ima situacija gdje znam kako se doslo do toga i kazem "nemoj ovo klikat" i oni uporno tvrde da nisu. I to oko stvari koje su bezazlene. Zamisli ako za to kazu "nisam" sta bi rekli za nesto sto ti locka komp. Svi ovi su naravno korisnici koji se ne razumiju bas u racunala. Ili najbolje je kad si stave antivirus i onda crack :) Taj dio mi je najdrazi. Al ozbiljno, da bi tebe neka outdated verzija "zarazila". Znaci da moras imat bas verziju koja je podlozne nekom RCE-u. Nakon toga, payload se u 99% slucajeva ne nalazi na stranici koja je zarazena jer vecina servera danas ipak ima neki antivirus te bi ga odma nasli i zakrpali stvar, pa se payload drzi na vanjskim stranicama. Znaci da te mora redirectat tamo. Nakon toga mora pogodit tocno verziju windowsa i sve ostale stvari koje su u vecini slucajeva potrebne da bi se payload sam pokrenuo. A u vecini slucajeva zahtjeva i nekakvi exploit u samom sistemu koji omogucuje elevaciju privilegija. Sad kad to sve skupusis u jedno, not really :) Vjerojatnije je da ti se dogodi nesto iz raznoraznih izmisljenih prica s defcona. |
Ma taj flash je gofno... Da je prošlo jedno cijelo desetljeće i da se nije iznašlo bolje/sigurnije rješenje, e to je stvarno epic fail u računalnoj povijesti. :D
|
ne ko java.
|
Nemojte koristiti vindofse i svi sretni. :D
Bude vam buba objasnio zašto je linux bolji. :p :D |
Citiraj:
|
|
Da li je ključ vezan za pojedino računalo ili za ransomware uploadan na određenu stranicu, poslan u udređenom šutu mailova...
Imam kupljeni CTB-Unlocker koji je uspješno dekriptirao zaraženo računalo i sada ako su ljudi zaraženi s iste stranice, postoji šansa da im je potreban isti key? |
Kolko si iskeširao za to čudo? I šta stvarno funkcionira?
|
Nisam ja, ja sam se samo bavio time.
3 bitcoina, nešto iznad 4900kn. Djeluje, ali unlocker može napraviti samo jedan pass na jednom računalu - ako su neki fileovi prebačeni drugdje za vrijeme dekriptiranja te kasnije vraćeni, unlocker ih neće naći, zapravo pretraživanje stoji na mjestu - moraju se prebaciti na drugi komp i tamo pokrenuti isti unlocker. I naravno "ekstenzija" mora mora ostati ona koju je locker stavio jer tako prepoznaje fileove koje treba dekriptirati. Folderi i fileovi na koja user koji ga je pokupio nema prava nisu kriptirani, a uz lokalne podatke bude kriptirano i ono što se nalazi na mapiranim diskovima kako je netko već rekao. |
4900 kn???
E stvarno se jedino kriminal isplati. Ostavljam se seciranja trupala i idem prekvalificirati za pisanje virusa. :D |
Citiraj:
jebote, zaraziš 10000 računala i možeš u pemziju :D Eto ti bubba pol posla odradio par postova iznad :D Inače, ako je to zadnja verzija CTB lockera, isti ključ drugima neće pomoći, u zadnjoj verziji locker je napravljen tako da za svako računalo kreira posebni ključ. Bar se tako pisalo prije dva mjeseca kad se pojavila ta verzija. @Srdan, ako hoćeš možemo probat, ima frend i dalje zaražene fileove na računalu :D Što se tiče načina zaraze, većina ekipe je ovo pokupila putem maila, u privitku s lažnom txt/fax ekstenzijom. |
https://drive.google.com/file/d/0Bz4...ew?usp=sharing
Evo pa probajte, sretno :) btw ekstenzija zaključanih fileova je bila ekstenzija.hcbgpxc |
Sad vidim da u dekripteru gore piše your personal private key. Dakle neće pomoć drugima :D
|
Vjerojatno je tako, ali opet baš da bi te ljude držao za riječ..
|
1 privitaka
Imam na kompu par kriptiranih filoova pa sam pustio scan, čisto da vidim :D
Eto probao kod frenda, no go. |
Krimos koji bi nakon cijelog tog truda da inficira ljude stavio isti key svima i nebi bio dobar krimos :)
Nije Locker nego Vault ali ipak nek se nadje: http://www.coindesk.com/new-tool-hel...in-ransomware/ |
Bitno da u zatvor idu ljudi koji su skinuli nelegalan M$ office. :rolleyes:
|
Citiraj:
|
A je li ta gamad dira fajlove sa egzotičnim ekstenzijama?
|
Dobro narode, i ja sam dobio prvi panični poziv vezan za ova govna.
Da ljudi meću ključ u bravu od firme ili ima nekog spasa? Nisam do sada posebno obraćao pažnju na ovo ali sada moram. Čitam i sa strane, ali bi bilo dobro ako neko ima svježe informacije da napiše po nešto. :) |
Za ovu novu verziju s personaliziranim ključevima, situacija je slijedeća, a ista kao i prije dva mjeseca:
Ako je popušio to smeće A) fileove će vratiti samo backup kojeg je prije snimio i fizički odvojio od kompa (čak i network backup zarazi ako si spojen s njim u trenutku zaraze, tako bar pišu na bleeping computeru) B) plati pa fileove vrati :D Neke male nade postoje sa shadow copy/last version varijantama, ali iz mog iskustva kod frenda ovo smeće je i to pobrisalo nakon zaključavanja fileova. Zaključava ms office fileove, pdf, fotke. Video i mp3 ne. Probijanje brute forcom bi moglo potrajat godinama, tako da... Jedino se nadat da će netko ekipu ulovit i objaviti ključeve. |
Koliko je sigurna ova opcija plaćanja? Koliko sam uspio uhvatiti u ovoj temi, samo je jedan forumaš to probao i uspio doći do fajlova.
Mislim da cijena neće biti problem imajući u vidu o kakvoj se dokumentaciji radi. Samo je upitna sigurnost "primopredaje". |
Sva vremena su GMT +2. Sada je 11:39. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger