Forumi


Povratak   PC Ekspert Forum > Računala > Problemi > Softverski problemi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 04.04.2015., 00:11   #91
sandokan111
Banned
 
Datum registracije: Dec 2013
Lokacija: ST
Postovi: 950
Citiraj:
Autor Bono Pregled postova
Prosla su vremena kad se to moglo, sad su napadi sofisticirani i bez zastite samo sreca pomaze.
Nije bas tako, i nisu se vremena tako promjenila. Vecina "zaraze" se i dalje dobija na isti nacin. Evo ja vec godinama nemam nikakvog antivirusa i nemam nikakve zaraze, a nisam tako sretan, jer bi valjda vec na lotu nesto dobio.
sandokan111 je offline   Reply With Quote
Staro 04.04.2015., 00:44   #92
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Citiraj:
Autor sandokan111 Pregled postova
Nije bas tako, i nisu se vremena tako promjenila. Vecina "zaraze" se i dalje dobija na isti nacin. Evo ja vec godinama nemam nikakvog antivirusa i nemam nikakve zaraze, a nisam tako sretan, jer bi valjda vec na lotu nesto dobio.
Kako znaš da nema zaraze?

Baš neka gadna napast ovo

Zadnje izmijenjeno od: Valley7. 04.04.2015. u 01:13.
Valley7 je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 06.04.2015., 12:00   #93
s4vgR
Premium
 
s4vgR's Avatar
 
Datum registracije: Feb 2008
Lokacija: Zagreb
Postovi: 169
Širio se preko oglasa na portalima, čak nije trebalo ništa ni kliknuti, ako imaš staru verziju Flasha i Jave. Portali preko ad providera dobivaju oglase koji se mijenjaju i dio njih je očito bio maliciozan.
s4vgR je offline   Reply With Quote
Staro 06.04.2015., 16:11   #94
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Citiraj:
Autor s4vgR Pregled postova
Širio se preko oglasa na portalima, čak nije trebalo ništa ni kliknuti, ako imaš staru verziju Flasha i Jave. Portali preko ad providera dobivaju oglase koji se mijenjaju i dio njih je očito bio maliciozan.
Pf.

Najbolje onda imati flash ugašen osim za youtube i sve browsere etc. vrtiti u nekakvom sandboxu / virtualnom okruženju.
Valley7 je offline   Reply With Quote
Staro 06.04.2015., 18:58   #95
sandokan111
Banned
 
Datum registracije: Dec 2013
Lokacija: ST
Postovi: 950
Citiraj:
Autor Valley7 Pregled postova
Kako znaš da nema zaraze?

Baš neka gadna napast ovo
Znam
Al eto morao sam iz nekih drugih razloga provrtit tijekom godina pokoji antivirus i sve uvijek u redu.
Citiraj:
Autor s4vgR Pregled postova
Širio se preko oglasa na portalima, čak nije trebalo ništa ni kliknuti, ako imaš staru verziju Flasha i Jave. Portali preko ad providera dobivaju oglase koji se mijenjaju i dio njih je očito bio maliciozan.
Sanse za ovo su ono, 1 prema 1000000.
sandokan111 je offline   Reply With Quote
Staro 06.04.2015., 19:17   #96
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Citiraj:
Autor sandokan111 Pregled postova
Sanse za ovo su ono, 1 prema 1000000.
E nije istina...

Ja se sjećam prije otprilike 2 god. kad me google upozoravo da forum.hr ima viruse kad sam ga upisala u search...

I znam da su u tom razdoblju stalno iskakale nekakve obavijesti o zaraženosti istog. Cijeli rusvaj je izbio oko toga.
Valley7 je offline   Reply With Quote
Staro 06.04.2015., 20:06   #97
syss
Moderator
Moj komp
 
syss's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 10,791
ja sam mup.hp popušio na gsmareni... java u najvećoj mjeri i flash u manjoj mjeri su najveće pošasti moderne računalne povijesti.
syss je offline   Reply With Quote
Staro 06.04.2015., 21:17   #98
s4vgR
Premium
 
s4vgR's Avatar
 
Datum registracije: Feb 2008
Lokacija: Zagreb
Postovi: 169
Citiraj:
Autor sandokan111 Pregled postova
Znam
Al eto morao sam iz nekih drugih razloga provrtit tijekom godina pokoji antivirus i sve uvijek u redu.

Sanse za ovo su ono, 1 prema 1000000.
reci to stotinama usera koji su se zarazili u HR

alat za detekciju (samo za naprednije usere):
http://digital-forensics.sans.org/bl...uctive-malware
s4vgR je offline   Reply With Quote
Staro 07.04.2015., 04:30   #99
sandokan111
Banned
 
Datum registracije: Dec 2013
Lokacija: ST
Postovi: 950
Citiraj:
Autor Valley7 Pregled postova
Ja se sjećam prije otprilike 2 god. kad me google upozoravo da forum.hr ima viruse kad sam ga upisala u search...
Google, kao i vecina trazilica, ce te upozoravat na raznorazne iframeove, scripte itd. Ovo je u 99 slucajeva obicni redirect oglasa ili slicno i nema veze s malwareom koji se tu spominje, tako da je to vjerojatno bila ista stvar (iako naravno neznam sta je bilo pa nemora opce bit to, samo kazem opcenito).
Citiraj:
I znam da su u tom razdoblju stalno iskakale nekakve obavijesti o zaraženosti istog. Cijeli rusvaj je izbio oko toga.
Rusvaj je izbio jer je na tako prominentom forumu tako nesto se dogodilo i korisnicima, od kojih 99% nista ne razumije, odmah stvara paniku i virusi ce im napast racunalo, izbrisat HDD, stvorit zombije i spalit kucu Admini su vjerojatno svjesni toga te znaju da ce izgubit promet i normalno da nastane panika
Citiraj:
Autor s4vgR Pregled postova
reci to stotinama usera koji su se zarazili u HR
Nisu se tako zarazili ja sam siguran 100%. Vecina se zarazila tako da nece priznat kako se zarazila. Klikali su sve i svasta, otvarali stvari koje nisu smjeli itd, ali nece priznat. A mozda nekad nisu ni svjesni. Ja znam doc za racunala i vidjet situaciju gdje ja pojma nemam kako su oni do tog dosli, i kad ih pitam sta si kliko da se ovo pojavi, oni pojma nemaju... Kako? Neznam ni ja, ali pretpostavka je da ljudi klikaju samo da klikaju bez ikakvog citanja, te nakon 3-4og klika vise neznaju sta su poklikali.
Ima situacija gdje znam kako se doslo do toga i kazem "nemoj ovo klikat" i oni uporno tvrde da nisu. I to oko stvari koje su bezazlene. Zamisli ako za to kazu "nisam" sta bi rekli za nesto sto ti locka komp. Svi ovi su naravno korisnici koji se ne razumiju bas u racunala.
Ili najbolje je kad si stave antivirus i onda crack Taj dio mi je najdrazi.

Al ozbiljno, da bi tebe neka outdated verzija "zarazila". Znaci da moras imat bas verziju koja je podlozne nekom RCE-u. Nakon toga, payload se u 99% slucajeva ne nalazi na stranici koja je zarazena jer vecina servera danas ipak ima neki antivirus te bi ga odma nasli i zakrpali stvar, pa se payload drzi na vanjskim stranicama. Znaci da te mora redirectat tamo. Nakon toga mora pogodit tocno verziju windowsa i sve ostale stvari koje su u vecini slucajeva potrebne da bi se payload sam pokrenuo. A u vecini slucajeva zahtjeva i nekakvi exploit u samom sistemu koji omogucuje elevaciju privilegija. Sad kad to sve skupusis u jedno, not really Vjerojatnije je da ti se dogodi nesto iz raznoraznih izmisljenih prica s defcona.

Zadnje izmijenjeno od: sandokan111. 07.04.2015. u 04:37.
sandokan111 je offline   Reply With Quote
Staro 07.04.2015., 17:04   #100
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Ma taj flash je gofno... Da je prošlo jedno cijelo desetljeće i da se nije iznašlo bolje/sigurnije rješenje, e to je stvarno epic fail u računalnoj povijesti.
Valley7 je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 07.04.2015., 17:39   #101
syss
Moderator
Moj komp
 
syss's Avatar
 
Datum registracije: Nov 2003
Lokacija: Zagreb
Postovi: 10,791
ne ko java.
syss je offline   Reply With Quote
Staro 07.04.2015., 19:03   #102
Hamm
Pod naletima kopita zla
Moj komp
 
Hamm's Avatar
 
Datum registracije: Dec 2005
Lokacija: SMB / ZGB
Postovi: 7,426
Nemojte koristiti vindofse i svi sretni.

Bude vam buba objasnio zašto je linux bolji.
Hamm je offline   Reply With Quote
Staro 07.04.2015., 23:37   #103
Bubba
E Pluribus UNIX
Moj komp
 
Bubba's Avatar
 
Datum registracije: Oct 2002
Lokacija: M82
Postovi: 6,543
Citiraj:
Autor Hamm Pregled postova
Bude vam buba objasnio zašto je linux bolji.
http://forum.pcekspert.com/showpost....8&postcount=40
__________________
Programer
Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest.
Bubba je offline   Reply With Quote
Staro 16.04.2015., 23:57   #104
driftwood
Premium
 
driftwood's Avatar
 
Datum registracije: Jan 2010
Lokacija: .
Postovi: 660
__________________
Dazed and confused
driftwood je offline   Reply With Quote
Staro 22.04.2015., 23:33   #105
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,208
Da li je ključ vezan za pojedino računalo ili za ransomware uploadan na određenu stranicu, poslan u udređenom šutu mailova...
Imam kupljeni CTB-Unlocker koji je uspješno dekriptirao zaraženo računalo i sada ako su ljudi zaraženi s iste stranice, postoji šansa da im je potreban isti key?
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 22.04.2015., 23:35   #106
blackened
Premium
Moj komp
 
blackened's Avatar
 
Datum registracije: Nov 2007
Lokacija: Beli Manastir
Postovi: 1,271
Kolko si iskeširao za to čudo? I šta stvarno funkcionira?
blackened je offline   Reply With Quote
Staro 22.04.2015., 23:47   #107
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,208
Nisam ja, ja sam se samo bavio time.
3 bitcoina, nešto iznad 4900kn.
Djeluje, ali unlocker može napraviti samo jedan pass na jednom računalu - ako su neki fileovi prebačeni drugdje za vrijeme dekriptiranja te kasnije vraćeni, unlocker ih neće naći, zapravo pretraživanje stoji na mjestu - moraju se prebaciti na drugi komp i tamo pokrenuti isti unlocker.
I naravno "ekstenzija" mora mora ostati ona koju je locker stavio jer tako prepoznaje fileove koje treba dekriptirati.
Folderi i fileovi na koja user koji ga je pokupio nema prava nisu kriptirani, a uz lokalne podatke bude kriptirano i ono što se nalazi na mapiranim diskovima kako je netko već rekao.
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 23.04.2015., 01:57   #108
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
4900 kn???

E stvarno se jedino kriminal isplati. Ostavljam se seciranja trupala i idem prekvalificirati za pisanje virusa.
Valley7 je offline   Reply With Quote
Staro 23.04.2015., 08:08   #109
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Citiraj:
Autor Valley7 Pregled postova
4900 kn???

E stvarno se jedino kriminal isplati. Ostavljam se seciranja trupala i idem prekvalificirati za pisanje virusa.

jebote, zaraziš 10000 računala i možeš u pemziju
Eto ti bubba pol posla odradio par postova iznad

Inače, ako je to zadnja verzija CTB lockera, isti ključ drugima neće pomoći, u zadnjoj verziji locker je napravljen tako da za svako računalo kreira posebni ključ. Bar se tako pisalo prije dva mjeseca kad se pojavila ta verzija.

@Srdan, ako hoćeš možemo probat, ima frend i dalje zaražene fileove na računalu

Što se tiče načina zaraze, većina ekipe je ovo pokupila putem maila, u privitku s lažnom txt/fax ekstenzijom.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690

Zadnje izmijenjeno od: Roberto. 23.04.2015. u 08:19.
Roberto je offline   Reply With Quote
Staro 23.04.2015., 08:44   #110
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,208
https://drive.google.com/file/d/0Bz4...ew?usp=sharing

Evo pa probajte, sretno
btw ekstenzija zaključanih fileova je bila ekstenzija.hcbgpxc
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance


Zadnje izmijenjeno od: Srdan. 23.04.2015. u 09:23.
Srdan je offline   Reply With Quote
Staro 23.04.2015., 09:30   #111
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Sad vidim da u dekripteru gore piše your personal private key. Dakle neće pomoć drugima
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je offline   Reply With Quote
Staro 23.04.2015., 09:36   #112
Srdan
Premium
Moj komp
 
Srdan's Avatar
 
Datum registracije: Apr 2007
Lokacija: Karlovac
Postovi: 1,208
Vjerojatno je tako, ali opet baš da bi te ljude držao za riječ..
__________________
Jel' ima šta ženskih starih
što vole strance da
nas vozaju u autu
i kupuju skupe lance

Srdan je offline   Reply With Quote
Staro 23.04.2015., 09:42   #113
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Imam na kompu par kriptiranih filoova pa sam pustio scan, čisto da vidim

Eto probao kod frenda, no go.
Attached Thumbnails
Click image for larger version

Name:	decrypt.jpg‎
Views:	327
Size:	139.5 kB
ID:	14859  
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690

Zadnje izmijenjeno od: Roberto. 23.04.2015. u 12:11.
Roberto je offline   Reply With Quote
Staro 23.04.2015., 16:07   #114
Xizor
Premium
Moj komp
 
Datum registracije: Nov 2006
Lokacija: Zagreb
Postovi: 248
Krimos koji bi nakon cijelog tog truda da inficira ljude stavio isti key svima i nebi bio dobar krimos

Nije Locker nego Vault ali ipak nek se nadje:

http://www.coindesk.com/new-tool-hel...in-ransomware/
Xizor je offline   Reply With Quote
Staro 23.04.2015., 17:50   #115
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
Bitno da u zatvor idu ljudi koji su skinuli nelegalan M$ office.
Valley7 je offline   Reply With Quote
Staro 23.04.2015., 18:23   #116
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Citiraj:
Autor Xizor Pregled postova
Krimos koji bi nakon cijelog tog truda da inficira ljude stavio isti key svima i nebi bio dobar krimos

Nije Locker nego Vault ali ipak nek se nadje:

http://www.coindesk.com/new-tool-hel...in-ransomware/
Koliko sam vidio u prvim verzijama cryptolockera bio je isti ključ za sve, ali je tip evoluirao
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je offline   Reply With Quote
Staro 23.04.2015., 19:20   #117
Valley7
Banned
 
Datum registracije: Apr 2012
Lokacija: qsd
Postovi: 567
A je li ta gamad dira fajlove sa egzotičnim ekstenzijama?

Zadnje izmijenjeno od: Valley7. 23.04.2015. u 20:41.
Valley7 je offline   Reply With Quote
Staro 23.04.2015., 20:47   #118
Milentije
Adrenaline junkie
Moj komp
 
Milentije's Avatar
 
Datum registracije: Apr 2006
Lokacija: Doboj - Banja Luka / Republika Srpska
Postovi: 3,575
Dobro narode, i ja sam dobio prvi panični poziv vezan za ova govna.
Da ljudi meću ključ u bravu od firme ili ima nekog spasa? Nisam do sada posebno obraćao pažnju na ovo ali sada moram. Čitam i sa strane, ali bi bilo dobro ako neko ima svježe informacije da napiše po nešto.

Zadnje izmijenjeno od: Milentije. 23.04.2015. u 20:54.
Milentije je offline   Reply With Quote
Staro 23.04.2015., 21:07   #119
Roberto
Premium
Moj komp
 
Roberto's Avatar
 
Datum registracije: Feb 2006
Lokacija: Zagreb
Postovi: 2,534
Za ovu novu verziju s personaliziranim ključevima, situacija je slijedeća, a ista kao i prije dva mjeseca:

Ako je popušio to smeće
A) fileove će vratiti samo backup kojeg je prije snimio i fizički odvojio od kompa (čak i network backup zarazi ako si spojen s njim u trenutku zaraze, tako bar pišu na bleeping computeru)

B) plati pa fileove vrati

Neke male nade postoje sa shadow copy/last version varijantama, ali iz mog iskustva kod frenda ovo smeće je i to pobrisalo nakon zaključavanja fileova. Zaključava ms office fileove, pdf, fotke. Video i mp3 ne.
Probijanje brute forcom bi moglo potrajat godinama, tako da... Jedino se nadat da će netko ekipu ulovit i objaviti ključeve.
__________________
i5 2500k / asrock p67se / 4x4gb DDR3/ samsung evo 250gb ssd / 2 tb wd hdd / Gigabyte windforce GTX 950 / super flower 650w / CM 690
Roberto je offline   Reply With Quote
Staro 23.04.2015., 21:28   #120
Milentije
Adrenaline junkie
Moj komp
 
Milentije's Avatar
 
Datum registracije: Apr 2006
Lokacija: Doboj - Banja Luka / Republika Srpska
Postovi: 3,575
Koliko je sigurna ova opcija plaćanja? Koliko sam uspio uhvatiti u ovoj temi, samo je jedan forumaš to probao i uspio doći do fajlova.

Mislim da cijena neće biti problem imajući u vidu o kakvoj se dokumentaciji radi. Samo je upitna sigurnost "primopredaje".
Milentije je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori


Uređivanje

Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na