|
![]() |
#301 |
Premium
Datum registracije: Feb 2005
Lokacija: Zg/Zd
Postovi: 711
|
U ovom kontekstu, optički mediji opet postaju zanimljivi, bar za trajne arhive iako ni za neki periodični backup ne bi bilo na izmet štogod zapržiti ![]() Vodim računa o backupu, ali prvi "layer" (dnevni) mi je zbog praktičnosti i dalje read/write odnosno izložen riziku od razne locker-gamadi. Drugi je nešto bolji, Linux makina koja interno radi inkrementalni backup sa mrežno vidljivih (share) na nevidljive diskove, ali mi se čini da je pitanje vremena kad će i to razvaliti. Da ne duljim, da li je netko probao M-disc DVD/BD medije ? (www.mdisc.com) |
![]() |
![]() |
![]() |
#302 |
Antimićanin
Datum registracije: Aug 2007
Lokacija: Mićanland
Postovi: 22,222
|
Još jedan slučaj zabilježen kod mene. Laptop privatni a mail je @optinet.hr Mail klijent je onaj Windows Mail iz Essentials paketa. Dobila je mail od "svoje firme". Adresa je accounts@njenafirma.hr , dakle domena je ta koja je. Optimin mail server je to pustio a email klijent nije skužio šta je u atačmentu. Attachment se zvao "2016-03-13-report.zip". unutra je bilo nešto. Naravno da je na to nešto kliknula 2 puta. Šteta minimalna, nešto slika sa babskih gableca a to sve ima po fejsbukovima i mobitelu. Eto, još jedan način kako si nabaciti probleme na grbu jer neko šalje reporte... |
![]() |
![]() |
![]() |
#305 |
Slučajni prolaznik
Datum registracije: Mar 2010
Lokacija: Samobor
Postovi: 200
|
__________________
Video Odabrao: Đelo Hadžiselimović Preveo: Saša Kolka Tekst čitao: Miljenko Kokot Tonski obradio: Ruben Albahari |
![]() |
![]() |
![]() |
#306 |
Premium
Datum registracije: Mar 2003
Lokacija: Split
Postovi: 698
|
Da li se ovo pokupi samo ako se pokrene nekakav .exe ili se može dobit "pasivno", preko usb sticka, ili samo surfanjem? |
![]() |
![]() |
![]() |
#307 |
Agent 0
Datum registracije: Feb 2007
Lokacija: Kutina - ZG
Postovi: 4,309
|
Moja korisnica je pokupila preko maila, otvorila je privitak - "word dokument". Uspio sam spasiti par datoteka, pošto ipak treba vremena da kriptira sve filove. Može doći preko jave/flasha, sticka i preko maila. Update-ana java i flash navodno pomažu, ali svi navode da je backup jedino riješenje. |
![]() |
![]() |
![]() |
#308 | |
Nikad sit, uvijek žedan
Datum registracije: Jun 2005
Lokacija: Vallis Aurea / ZG
Postovi: 8,193
|
Citiraj:
Situacija od negdjeprije. Kažem čovjeku oko 9 sati ujutro. Nemojte otvarat nikakve sumnjive mailove, brišite ODMAH, pogotovo ako je kakav zip file u mailu. Odem od njih, zovu me za 15 minuta, mi smo otvorili zip, šta da radimo?! ![]()
__________________
Sent from AS/400. |
|
![]() |
![]() |
![]() |
#309 |
Guest
Postovi: n/a
|
meni zipovi dolaze stalno, naravno ne otvaram. sad cu ih prebacit na neki komp koji nema veze s internetom bas da vidim kak to radi ![]() |
![]() |
![]() |
#311 |
Guest
Postovi: n/a
|
|
![]() |
![]() |
#312 |
DIY DILETANT
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,467
|
Vektor infekcije se širi: http://www.pcper.com/news/General-Te...ted-Ad-Servers Lupa nepatchirane Javu (onu za browsere), Silverlight, Flash, IE. The usual suspects. Ovi šta dolaze mejlovima iskorištavaju stare rupe u Wordu, Adobe PDF-u i sličnima, ili jednostavno iskorištavaju činjenicu da ljudi nemaju uključenu opciju prikaza ekstenzija u Exploreru pa blaženi rade dvoklik na "neki_dokument".pdf.exe. Moliću da me netko ispravi/nadopuni da malo demistificiramo tu gamad. |
![]() |
![]() |
![]() |
#313 |
Premium
Datum registracije: Aug 2007
Lokacija: Zagreb
Postovi: 610
|
Pomama ovih dana na poslu. Najzanimljivije od svega što službeni antivirus ne prepoznaje, tj. imao sam samo jedan detection(pisalo je locker, napravili full scan ali ništa..). O razmjerima potencijalne štete ne mogu ni pomišljati jer cca 300 ljudi ima mapirani shared. Ovo je samo jedan od mailova moguće da locker nije u ovom konkretno, sutra ću istražiti još nije žurba ![]() ![]() ![]() ![]() Zadnje izmijenjeno od: Deamon101. 16.03.2016. u 20:22. |
![]() |
![]() |
![]() |
#314 | |
Akutna lijenčina
Datum registracije: Aug 2006
Lokacija: Fiume
Postovi: 1,833
|
Evo vam kraćih uputa koje napisao zdravoseljački za štefice u firmi da im tutnem, dosta pomoglo u mojoj firmi i već godinu i pol nismo imali niti jedan incident. Dobro sam ih istrenirao ![]() Kako prepoznati štetne mailove Citiraj:
Zadnje izmijenjeno od: potemkin.hr. 16.03.2016. u 21:59. |
|
![]() |
![]() |
![]() |
#315 | |
Džabe si krečio!
Datum registracije: Oct 2004
Lokacija: Zagreb
Postovi: 5,190
|
Citiraj:
Hvala puno na ovome! Odmah sutra šaljem svim svojim "Šteficama" u firmi, i na kraju dana im šaljem upitnik sa 10 pitanja, ako failaju, uvodimo restrikcije. Već nas je pokosio gadan locker, glavni backup je tu, ali opet hrpu toga smo morali nadoknađivati, i bili offline sa ERP-om cijeli dan... |
|
![]() |
![]() |
![]() |
#318 |
Premium
Datum registracije: Mar 2006
Lokacija: Opatija
Postovi: 33,917
|
Može li se taj file skinuti negdje? Ovdje traži registraciju i sl. pa mi se ne da zahebavati s time.
__________________
"Dvije stvari su beskonačne - svemir i ljudska glupost. Za svemir nisam siguran." A. Einstein |
![]() |
![]() |
![]() |
#319 |
Registered User
Datum registracije: Feb 2007
Lokacija: Karlovac
Postovi: 47
|
|
![]() |
![]() |
![]() |
#320 | ||
Akutna lijenčina
Datum registracije: Aug 2006
Lokacija: Fiume
Postovi: 1,833
|
Citiraj:
![]() Mediafire Citiraj:
![]() Zadnje izmijenjeno od: potemkin.hr. 17.03.2016. u 09:40. |
||
![]() |
![]() |
![]() |
#323 |
ZeNgE_Tiho_Cro
Datum registracije: Feb 2008
Lokacija: Virovitica
Postovi: 466
|
|
![]() |
![]() |
![]() |
#324 |
Premium
Datum registracije: Sep 2007
Lokacija: Čakovec
Postovi: 3,775
|
ima li kakve nade za Locky-a? Korisnica ga pokupila (otvorila mail koji je kao poslan od same sebe i neki .zip file je otvorila) i sve je dobilo ekstenziju .locky Koliko sam tražio po netu nema lijeka za to ali ne škodi pitati ovdje. |
![]() |
![]() |
![]() |
#325 |
Akutna lijenčina
Datum registracije: Aug 2006
Lokacija: Fiume
Postovi: 1,833
|
Nisam eksterne liste nikakve dodatne loadao, samo popalio blokiranje adova i malware domena. ![]() Također, napisao sam si batch skriptu za remote push Chrome instalacije na računala u domeni koja također adda uBlock Origin addon koji se automatski updatea. Zašpara vrijeme par klikova na 50+ mašina, ali se svejedno moram remoteati da enableam addon i popalim dodatne filtre, to nisam skužio ako se kako da preko commandlinea. Jedini dependency je PsExec i jasno treba skinuti .msi installer zadnjeg Chrome builda. Code:
set /p ver="Chrome verzija (1=x86) (2=x64): " If %ver%==1 goto :32bit If %ver%==2 goto :64bit :32bit set /p pc="Hostname PC-a za instalaciju Chromea: " xcopy "\\source\ChromeStandaloneX86.msi" "\\%pc%\c$\temp\" PsExec.exe \\%pc% -h msiexec /i "c:\temp\ChromeStandaloneX86.msi" PsExec.exe \\%pc% -h reg add HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm /v update_url /t REG_SZ /d https://clients2.google.com/service/update2/crx /f msg /SERVER:localhost * /TIME:0 “Instalacija ChromeaX86 na racunalu %pc% je zavrsena.” goto end :64bit set /p pc="Hostname PC-a za instalaciju Chromea: " xcopy "\\source\ChromeStandaloneX64.msi" "\\%pc%\c$\temp\" PsExec.exe \\%pc% -h msiexec /i "c:\temp\ChromeStandaloneX64.msi" PsExec.exe \\%pc% -h reg add HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Google\Chrome\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm /v update_url /t REG_SZ /d https://clients2.google.com/service/update2/crx /f msg /SERVER:localhost * /TIME:0 “Instalacija ChromeaX64 na racunalu %pc% je zavrsena.” goto end exit ![]() |
![]() |
![]() |
![]() |
#326 | |
Pajcek
Datum registracije: Jun 2012
Lokacija: Zagreb
Postovi: 1,034
|
yup neka masovnjača je u igri, neki dan na poslu stiglo: Citiraj:
|
|
![]() |
![]() |
![]() |
#330 |
Torrent freek
Datum registracije: Mar 2005
Lokacija: Split
Postovi: 3,940
|
Govori meni danas jedna korisnica, ma nama često dođe neki zanimljivi mail, ali mi to ne može kliknit, neka zaštita, može li se to nama omogučit bude zanimljivih kataloga, akcija i to. ![]() Prije 10 godina cca oden na razgovor za posa skladištara preko student servisa nešto i skoro padnen na testu "rada na računalu" kolko je jeben bija, a mi u firmi koja ovisi o računalima imamo djelatnike koji su tolko informatički nepismeni da to nije strašno nego ne postoji riječ za takvo nešto...
__________________
|
![]() |
![]() |
![]() |
Uređivanje | |
|
|