Közösségi kezdeményezést és összefogást szorgalmaznék, mert itt és sok helyen másutt is olvasom, hogy többen belefutottak ebbe a problémába.
Mi itt szakemberek vagyunk, de nagyon sokan nem ismerik az ebben rejlő veszélyeket.
Javasolnám, hogy állítsunk össze egy tájékoztató anyagot, ahol ismertetjük a veszélyforrást, a szükséges megelőző lépéseket, a biztonságos Internet használat, a frissítések és a biztonsági mentés fontosságát! Nagyon sok hülyeségről kap az ember hírlevelet, vagy sok haszontalan dolgot olvass a közösségi médiában.
Egy hasznos tájékoztató, ismeretbővítő és figyelmeztető anyag mögé oda állhatna a HUP.hu közösége, vagy akár más nívós szakmai oldalak és cégek, ezzel még nagyobb hangsúlyt adva az egésznek.
Mi a véleményetek?
- 14138 megtekintés
Hozzászólások
Aki még nem futott bele annak fölösleges. Hogy miért? Mert a megoldás pénzbe kerül és inkább hazudnak maguknak, hogy velem csak nem esik meg ...
Az ötletet nagyon támogatom, csak nem hiszem, hogy túl sok embert el lehet érni vele.
- A hozzászóláshoz be kell jelentkezni
Vélemény röviden. Szép és jó az elgondolás, de pont azok fognak egy ilyen "összefoglalóra" nagyívbe tenni, vagy kukába rakni a kapott levelet / papírt, akiknek készülne :(
- A hozzászóláshoz be kell jelentkezni
es ha ugy kuldenenk ki, hogy az allna a levelben, hogy ez egy szamla?
Miutan lefuttatjak, letitkositanank a dokumentumaikat, es csak akkor unlockolnank, hogyha sikeresen atmennek egy teszten, az osszefoglalo anyagabol?
Na? Naaa?
- A hozzászóláshoz be kell jelentkezni
Támogatom és kiegészíteném, hogy IQ teszt és szövegértés is legyen a tesztben. :)
- - - - -
XetHost
- A hozzászóláshoz be kell jelentkezni
de akkor innen a hup-rol nem sokan mennenek at....
- A hozzászóláshoz be kell jelentkezni
Hogy ez milyen igaz......
Bár helyesbítenék: innen sem sokan mennének át.
---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.
- A hozzászóláshoz be kell jelentkezni
Én hosszú ideje rendszeresen körbeküldök a céges levelezésben egy tájékoztató szöveget. Rendszeresen, mert látom, hogy van rá szükség. Szerencsére minket eddig elkerült az összes ilyen szar, részben mert szűrjük az összes levelet központilag, részben - remélem - a tájokoztatás is segít.
Éppen ma küldtem körbe az új, emlékezetfrissítő levelet....
Hogy mennyit használ? Remélem valamennyit igen, de azért nincsenek illúzióim...
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Hasonló kép járunk el mi is.
Illúzióm nekem sincsenek, de ha a címzettek ötöde, vagy tizede figyel fel rá és tesz érte, már az is eredmény.
- A hozzászóláshoz be kell jelentkezni
En is szoktam korbekuldeni, de tapasztalatom szerint nem hasznal.
Azert probalkozok, es "onvedelemnek" sem az utolso. Ha valakinek meg a vegen engem jutna eszebe hibaztatni Gizike miatt.
--
"You can hide a semi truck in 300 lines of code"
- A hozzászóláshoz be kell jelentkezni
Pontosan ezért csinálom én is. Nekem senki se mondja, hogy nem szóltam.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Körlevél nekem is volt.
Az amavist átállítottam, hogy .js-t se kérünk (igazából az összes a spam mappába landolt). Gondolkodom, hogy leszedem a .js-ről a társítást.
Ezek a C&C ipk mentek ip blokkra (ez a lista is folyamatosan nő, de már nem reportolok feleslegesen):
91.195.12.187
195.64.154.114
78.40.108.39
188.127.231.116
149.202.109.205
37.139.27.52
46.148.20.46
51.255.107.8
51.255.107.10
51.254.181.122
78.40.108.39
6.148.20.46
8.40.108.39
95.64.154.114
195.64.154.114
188.127.231.116
178.40.108.39
Egyébként elég lenne useragent nélküli /main.php-nak címzett POST-okat szűrni (márha a havp tudna ilyet :D)
Ez ment a havp blacklistre (bár lehet valamelyiket már felismeri a vírusírtó, ide még vettem a fáradtságot és küldtem abuse-t is mert valószínűleg a tulajok is áldozatok):
*tuttiesauriti.org/wp-content/plugins/hello123/*
*szkoleniasluzb.pl/*
*smokediscount.de/*
*vip-shape.de/*
*smeja.de/*
*polscyspecjalisci.pl/*
*sabriduman.com/*
- A hozzászóláshoz be kell jelentkezni
Tamogatom az otletet. Itt a klinikan ahol dolgozom, ketszer is belefutottunk az elmult 30 napban a ransomwarebe. :(
- A hozzászóláshoz be kell jelentkezni
Melyik városban dolgozol? :)
<-------
You can't grep on dead trees.
- A hozzászóláshoz be kell jelentkezni
Kulfoldon dolgozom.
- A hozzászóláshoz be kell jelentkezni
Aha, oké :)
Mi is a klinikán nyaltunk be a ilyen titkosítós szemétládát tavaly, oda is lett sok cucc, az elmúlt kb 10 éves adminisztráció ~90%-a.
ááá, a mentés(-hez az eszköz) drága...
De ez itt Mo-n történt.
<-------
You can't grep on dead trees.
- A hozzászóláshoz be kell jelentkezni
Melyik városban dolgozol? :)
--
- A hozzászóláshoz be kell jelentkezni
Nalam ugyan nem Locky, de az egyik nalam hostolt user benyalt egy kisebb malwaret. Miutan nem talaltam olyan szoftvert, amit egyszeruen es gyorsan ra lehetett volna drotozni az Eximemre, elkezdtem osszerakni egyet. Ez a varians letolti a hivatkozott fajlokat es megnezi hogy mi van bennuk. A sample eseteben ez egy dropbox link volt.
A terv az az, hogy vagy valami socket protokollt, vagy kozvetlenul SMTP/BSMTP/LMTP-t beszelo szoftver lesz belole.
Otletek, javaslatok johetnek. (Az is, hogy hagyjam abba, van mar ilyen.)
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
Egy remek oldal, ahol teszt phishing emailt lehet kikuldeni az end userknek, felmerve, hogy ki dol be az ilyen dolgoknak es ki nem. A legtobb ransomware is hasonloan terjed:
- A hozzászóláshoz be kell jelentkezni
Szinten nagyon hasznos oldal:
- A hozzászóláshoz be kell jelentkezni
tudna valaki mutatni egy ilyen komplett levelet, teljes fejleccel, stb? A legjobb az lenne, ha feltenne a pastebin-re es elkuldene privat uzenetben a linket...
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Lehet sokan ismerik már, de -> https://nakedsecurity.sophos.com/2016/02/17/locky-ransomware-what-you-n…
- A hozzászóláshoz be kell jelentkezni
Akiket en ismerek nem tudnak angolul. Ami viszont felvet egy erdekes kerdest...
Ha angolul irta ki neki, hogy kapcsolja be a makrokat, akkor honnan tudta, hogy azt kell bekapcsolni, es hogy hol?
Es miert mondja mindig mindenki azt, hogy "aaaa en nem csinaltam semmit, egyszercsak ilyen lett."
Tegnapi "ismeros ismerose" akit elkapott egy ransomware:
-Csinaljam meg INGYEN (marmint meg par doboz sort se kapok)
-Csinaljam meg GYORSAN (mert neki fontos dolga van)
-Mentes az NINCS
-Nemlehet az olyan bonyolult, csak par gombot kell megnyomni.
Egyetlen egyszer segitettem valakinek szivessegbol 2 eve. Hiba volt :/
--
"You can hide a semi truck in 300 lines of code"
- A hozzászóláshoz be kell jelentkezni
Te is csak ulsz a gep elott es jatszol? :D
- A hozzászóláshoz be kell jelentkezni
Igen, es mindenki tudja, hogy az nem munka :D
--
"You can hide a semi truck in 300 lines of code"
- A hozzászóláshoz be kell jelentkezni
Ilyenkor azt szoktam mondani, hogy ha nem olyan bonyolult, akkor nyomja meg ő azt a pár gombot. ;)
Dehát ismerjük a mondást, akinek ilyen barátai vannak, annak... :D
- A hozzászóláshoz be kell jelentkezni
Mit lett vele végül? Elhajtottad?
- A hozzászóláshoz be kell jelentkezni
El...
Van hetvegen jobb dolgom is mint ezzel foglalkozni. Peldaul olvasgathatok HUP-ot, nezhetem ahogy no a fu...
--
"You can hide a semi truck in 300 lines of code"
- A hozzászóláshoz be kell jelentkezni
Én erről úgy szoktattam le az ismerősöket, hogy el kell hozzák a készüléket hozzám. Jah, elköltöztem vidékre. A 8 év alatt egy gépet néztem meg, mert ide is ért...
- A hozzászóláshoz be kell jelentkezni
De szeretem én is ezt! Hozzák a Windows-zal vett gépet, bekapcsolás után EFI setup indul és ennyi. Nézem, szét van barmolva a GPT, testdisk három filerendszert megtalál, erre csinálok partíció bejegyzést. Deep teszt alapján látom, a HDD nagyobbik felén vélhetően próbálkoztak partícionálással, formázással, vannak erre utaló nyomok. Oda telepítettem Linuxot, majd kiderül, ott voltak a fontosabb adatok. Mentés természetesen nincs.
Tehát eddig úgy áll a dolog, hogy kisebb csodát tettem a géppel három nap folyamatos szívás árán, megy rajta Linux is, Windows is, a meglévő filerendszerről semmi sem veszett el, mégis érzékeltem a hangsúlyból telefonon némi csalódást. Kíváncsi vagyok, amikor átadom a gépet, az öröm vagy a csalódás lesz a több.
Nagyon hálátlan meló ez.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
majd kiderül, ott voltak a fontosabb adatok
Lemaradt egy t?
:)
- A hozzászóláshoz be kell jelentkezni
Igen, valóban nem sikerült egyeztetnem. :) Testdisk nem talált értelmes dolgokat, de több filerendszer elejére emlékeztető kezdeményt értelmetlen távolságra igen. Néztem is, hogy OEM Windows-t úgy adnak el, hogy a HDD fele kihasználatlan. Aztán, miután úgy döntöttem, az egyben meglévő, Windows-t tartalmazó filerendszerhez megcsinálom - az akkor még - GPT bejegyzést, az üres területre pedig teszek egy Fedorát, kiderült, hogy az az üres terület egykoron a D: drive volt. Lehet, mondani kellett volna? Bár akkor sem hiszem, hogy előrébb lennénk, de legalább meg lehetett volna próbálni a filerendszer valamiféle visszahozásával.
Fogalmam sincs, ki, vagy mi - akár kártékony kód, vagy hozzánemértéssel használt utility - okozta ezt a vandalizmust. Mindegy, most a Windows filerendszere teljes egészében megvan, az egykori D: pedig egy Fedora /boot, swap, LVM, ez utóbbiban /, /home.
Egy szánalmas dolog van: a linuxos i915 driver, vagy a mesa, vagy valami videoval kapcsolatos dolog rossz. Képes spontán csonttá fagyni a gép. Ezt az eddig kezem ügyébe került összes Intel VGA-val szerelt gép csinálta. Memtest86+ futott hibátlanul.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
akkor honnan tudta, hogy azt kell bekapcsolni, es hogy hol?
megnyomni azt magyarrul kellett a gombot :-)
-Csinaljam meg INGYEN (marmint meg par doboz sort se kapok)
mondd meg az ismerosnek, epitse le a hulyegyereket, kulonben ...
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Ezt remekül le lehetne fordítani mondjuk a hupwikibe.
___
Arany János: Grammatika versben
- A hozzászóláshoz be kell jelentkezni
+1 Mondjuk igen - aztán onnan meg minél több közismert helyre továbbosztani.
- A hozzászóláshoz be kell jelentkezni
Ha jól értettem a problémát, akkor az Office makrói körül csúcsosodik.
Nem lehet ezeket úgy letiltani telepítéskor (közben, után), hogy azokat a felhasználó ne aktiválhassa?
Murphy: A hülyék ellen nem lehet védekezni, rendkívül találékonyak.
OFF? Az utóbbi hetekben rengeteg "számla" és "egyenleg" értesítőt kaptam mint spam. A ki Linux szerveremen belenéztem MC -vel a csatolt, tömörített állományba és ott ilyeneket lehet látni:
Archive: smb/tmp/copy_invoice_14605851.zip
Length Method Size Cmpr Date Time CRC-32 Name
-------- ------ ------- ---- ---------- ----- -------- ----
15587 Defl:N 4824 69% 2015-12-10 12:52 5767ef99 invoice_AEWvOH.js
-------- ------- --- -------
15587 4824 69% 1 file
Nem tudom mi is lehet ez, de nem is nagyon akarom megtudni. A "számla" nyilvánvalóan alaptalan.
* Én egy indián vagyok. Minden indián hazudik.
- A hozzászóláshoz be kell jelentkezni
Az is Locky jó esélyel, csak a JS downloader edition. :)
- A hozzászóláshoz be kell jelentkezni
Rengeteg zip közlekedne így a levelező rendszereken, nálunk tiltva vannak.
Most újabb trend lett felénk egy ideje, hogy az rtf és doc állományokban próbálják küldeni.
Office makrók letiltása kérdés nélkül. Német nyelvű források szerint alternatív megoldásokban pl. LibreOffice nem fut le.
- A hozzászóláshoz be kell jelentkezni
Csak restelkedem, én még XP és 2003 -as office - lehet ez a szerencsém?
* Én egy indián vagyok. Minden indián hazudik.
- A hozzászóláshoz be kell jelentkezni
Erre is erdemes ranezni:
- A hozzászóláshoz be kell jelentkezni
Az ellen nem véd!!!négy!!
- A hozzászóláshoz be kell jelentkezni
Olvasgass melyebben a temaban, aztan utana negynegynegyezzel.
- A hozzászóláshoz be kell jelentkezni
Ez engem is érdekel, hogyan véd az EMET egy átlag ransomware ellen?
Ezek nem szoktak 0 day biztonsági lyukat kihasználni, sőt semmilyen hibát sem szoktak kihasználni. User saját akarátból elindit egy userland programot ami módosit olyan fileokat, amelyekhez a usernek eleve irásjoga van.
- A hozzászóláshoz be kell jelentkezni
Telepitsd, teszteld, hasznald. Se kedvem, se idom itt magyarazkodni.
- A hozzászóláshoz be kell jelentkezni
Ismerem, használom.
Ne magyarázkodjál, mondj egy feature-t belőle ami szerinted releváns ransomware témában.
- A hozzászóláshoz be kell jelentkezni
Nemtom haver, hirtelen csak ennyit sikerult a Microsoft oldalan talalnom:
EMET - The Enhanced Mitigation Experience Toolkit (EMET) is tool that helps customer against cyberattacks, by helping detect and block exploitation techniques that are commonly used to exploit memory corruption vulnerabilities. More information: The Enhanced Mitigation Experience Toolkit This link is external to TechNet Wiki. It will open in a new window.
***Note***It is important to note that EMET helps prevent exploits from unknown exploits. It would prevent the exploit from dropping the Trojan, however, if you double click on a file EMET won't help in that situation.
Ebbol gondoltam, hogy segitseget nyujthat mindenfele fergek, ransomwarek ellen. Ezekszerint tevedtem.
- A hozzászóláshoz be kell jelentkezni
nem ertelek.
"however, if you double click on a file EMET won't help in that situation."
te mondod: "Ebbol gondoltam, hogy segitseget nyujthat mindenfele fergek, ransomwarek ellen."
vs
te mondod: "Ezekszerint tevedtem."
Mivaa'?? :)
- A hozzászóláshoz be kell jelentkezni
Beismertem, hogy az EMET semmire sem jo. Ez van.
U.I.: Kiragadni egy fel mondatot es ugy idezni. Vastaps!!! :)
- A hozzászóláshoz be kell jelentkezni
nyugi, "Mivaa'?? :)" ott a smiley. :)
nem megserteni akartalak. :)
(azert innen "Telepitsd, teszteld, hasznald. Se kedvem, se idom itt magyarazkodni." jol eljutottunk ide. :) )
- A hozzászóláshoz be kell jelentkezni
Nem sertettel meg :D
Az egyik kollegam hasznalja, o mondta, hogy segitseget nyujthat ilyen esetekben. Nekem nincs vele kulonosebb tapasztalatom, ezert irtam hogy mindenki sajat maga letesztelheti :)
- A hozzászóláshoz be kell jelentkezni
Nekem is ez a lekezelő hangnem volt fura. Azt hittem tényleg valami géniusz mutat valami olyan trükköt ami sok éves EMET használat után mi halandók nem vettünk észre :)
- A hozzászóláshoz be kell jelentkezni
Nekem meg az volt fura, hogy valaki bebofog egy "Az ellen nem ved !!!444!!!" kommentet egy olyan thread ala, ahol mindenki segiteni probal, ki igy, ki ugy.
Mi ellen nem ved? :)
- A hozzászóláshoz be kell jelentkezni
Nekem elég egyértelmű volt, hogy a locky thread-ben arra gondol a kommentelő, hogy a locky ellen nem véd az EMET :)
De magyarázat helyett, csak megkapta, hogy előbb próbálja ki, utána beszéljen.
- A hozzászóláshoz be kell jelentkezni
Ertem.
- A hozzászóláshoz be kell jelentkezni
+1, ez engem is érdekelne.
- A hozzászóláshoz be kell jelentkezni
Több kórházat is megbénított a zsarolóvírus
http://www.origo.hu/techbazis/20160329-korhazakat-tamad-az-uj-zsarolovi…
- A hozzászóláshoz be kell jelentkezni
Beszélgettem, egy Mo-n lévő kórházban dolgozó rendszergazdával s mondta,hogy kb hetente van visszaállítás/rendszer újrarakás a locky miatt.. (symantec)
Erről nincs hír...
- A hozzászóláshoz be kell jelentkezni
mert a nyugat-európai helyzettel ellentétben magyarországon minden rendben van, mióta a fülkeforradalom megvívta ádáz harcát (kétszer is). valamint a magyar reformok működnek, szóval amit hallottál, az csak rizsa lehet, vagy nem magyarországon lévő kórház(ak)ról beszélt az illető (akit a jegyszedővel együtt nyilván deportáltak néhány napja).
--
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Csak ne kossek ossze a kormany.hu "megtamadasaval" :)
Kulonfele pletykak szerint a veszpremi kormanyhivatal is benyalta es fizettek, a szep es penzpazarlas az lenne, ha fileok ennek ellenere a lecsoban maradnak.
- A hozzászóláshoz be kell jelentkezni
Van valami produktum, vagy jobb ha írok egyet?
Tehát írjak.
- A hozzászóláshoz be kell jelentkezni
https://www.youtube.com/watch?v=3YXYnAiSYrY
Van valakinek tapasztalata a YouTube-on Petya nevezetű "teszter" videóinak valóságtartalmát illetően? - Konkrétan a "WinPatrol" teszt "fogott" meg, - valóban képes lehet még ismeretlen "ransomware" blokkolására is? Érdemes egyáltalán kipróbálni, esetleg telepíteni és fizetni érte?
A legnagyobb aggályom, az "Avangate" név, - gondolom, az "összevásárolt" szoftverek marketing része Petya is... De..., esetleg más vélemény?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
de szép rejtett reklám ez :D
- A hozzászóláshoz be kell jelentkezni
raadasul a cikk is eleg gyengusz, pl.
A védekezés legjobb lehetősége egyelőre a rendszeres biztonsági mentés
vagy
Amennyiben mégis lekódolták volna dokumentumainkat
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Ez van. Nem lehet mindenki elvárásának megfelelni. :)
- A hozzászóláshoz be kell jelentkezni
azt ertem, de a backup-bol visszaallitas, mint legjobb vedekezes koncepcioja azert eleg unortodox...
--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)
- A hozzászóláshoz be kell jelentkezni
Sajnos mivel annyi variánsa létezik a vírusnak így eléggé kiszámíthatatlan a támadásuk módja és forrása. Ez ellen az ismeretlen ellen tökéletes védelmet hogyan építenél ki? Hidd el, elég sokat agyaltam én is ezen a kérdésen - mivel testközelből is volt részem a vírustámadásban - nem is kevés gépen - ezért engem is nagyon érdekelt a tökéletes védelem. A legtöbb ezzel a kérdéssel foglalkozó külföldi cikk is leginkább a rendszeres biztonsági mentést hangsúlyozta. És az embereket nem árt a legrosszabbra felkészíteni sem szerintem.
- A hozzászóláshoz be kell jelentkezni
Az, de akinek van mentése, az kisebb valószínűséggel lesz nagyon szomorú, mint akinek nincs.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni