Gå til innhold

FBI om «ransomware»-programmer: - Bare betal løsepengene


Anbefalte innlegg

hvordan får de tilgang ?

Som regel via exploits som er patchet upstream, men ikke hos brukerene fordi brukerene ikke har en IT-avdeling som kan bruke halvparten av tiden sin på å gjøre jobben Microsoft ikke har gjort. 

 

Jeg ville aldri lagret data jeg trengte på en microsoft-maskin, det er helt sikkert. Hadde jeg hatt en IT-avdeling på 2-300 personer hadde ting sikkert stilt seg annerledes, men som det er stoler jeg LANGT mer på FreeNAS.

Lenke til kommentar
Videoannonse
Annonse

"Ser du denne beskjeden er du nødt til å betale tusenvis av kroner"

 

Overskriften til artikkelen er så skandaløst elendig, feil og click bait, at jeg vurderer å avslutte mitt TEK ekstra abbonement. Minner meg om Dinside.no sine grelle forsøk på å få seg noen ekstra klikk. Skjerpings TEK!!!

Endret av Theodor1979
  • Liker 9
Lenke til kommentar

Jeg har samlet et lite cracking team, vi skal prøve og finne ut hvordan man får lastet det ned, med en virtuell pc, og prøve og knekke noe varefall, hvordan programmet fungerer, om det er noe ip info der osv

Er da relativt innelysende hvordan dette fungerer i prinsippet?

 

 

1. Kontakter server som genererer nøkkelpar. Er neppe bare-bare å gå etter denne serveren heller. Ville ikke forundre meg om de benytter TOR eller I2P til dette.

2. Pubkey sendes til klient

3. Pubkey benyttes til å kryptere filer som matcher et filter

 

Godt mulig du finner ut hvordan det virker spesifikt. Vil anta andre har analysert det og lagt online alt.

Jeg tviler dog på at du vil finne noe nyttig.

Lenke til kommentar

Bakcup i nettsky er bra det, men problemet er at de filene blir synkronisert med "dritten",
Det er ingen problem å hente ned en tidligere versjon av en fil, men har noen prøvd å gjøre det med maaage filer samtidig?
Jeg bruker Jotta.
Må man da innom en og en fil, eller finnes det en slik mulighet?

Hvis ikke, er man "like langt", for en og en fil vil ta evigheter. I alle fall hvis man har mange filer.

 

 

Selv sverger jeg til både offline-backup og mnd.lig arkivering* i jotta (uten å slette eldre versjoner før det har gått år...)

 

* arkivering (dvs. ikke synkronisering)

Endret av TBJ
Lenke til kommentar

Dette har jeg hatt kunder som har blitt utsatt for. Nøkkelen her er backup rett og slett.

 

En kunde hadde vært gjerrig og kjørt alt han hadde på "tape kasset". Det som skjedde er at programmet faktisk krypterte backup'en de hadde + at de selvfølgelig hadde glemt å bytte tape på en stund.

 

Endte faktisk opp med å betale for nøkkel (4800kr) for å få filene. Hadde det ikke vært for at hele økonomisystemet var kryptert så hadde de ikke betalt.

 

Filene ble låst opp og fikk data tilbake. Men har hørt andre som ikke får noe nøkkel selv om de betaler også.

Lenke til kommentar

Anbefaler å laste ned crypto prevent. Den legger på GPO som hindrer .exe (og noen andre filtyper) å kjøre i %appdata. Du kan hviteliste det du allerede har installert i %appdata med et klikk. Den kjøres bare en gang for å lage GPOene.

https://www.foolishit[dot]com/cryptoprevent-malware-prevention/


Prøv å ta vare på de krypterte filene hvis du skal være uheldig og ikke ha backup også. kaspersky feks har kommet med decryption tool og kan nå dekryptere alt av CoinVault og bitcryptor (flere kommer til etterhvert som de blir tatt).

https://noransom.kaspersky.com/

Endret av Garmroth
Lenke til kommentar

 

 

Hva med "Bitdefender Antivirus Plus 2016" som har Ransomware Protection?

http://www.pcmag.com/article2/0,2817,2460688,00.asp

Den lar deg antagelig ikke innstallere det i utgangspunktet
Det vil ikke hjelpe etter at ransomware har gjort jobben sin.

Godt mulig det vil virke før det blir aktivt eller I alle fall før det får gjort stor skade.

Regner med at antivirus programmet legger ut noen felle filer som det reager på blir endret.

Ellers så vil all seriøs antivirus reagere på kjent ransomware og blokere det.

Ransomware Protection vil beskytte deg til en hvis grad mot ukjente programmer.

 

Nei, men den påstår da ikke at den hjelper etter at du allerede har fått ransomware heller...?

Lenke til kommentar
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...