Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Всичко за Крипто локер /Вирус /

Featured Replies

Замислих се за програми, като Deep Freeze, и ползата от тях.Ето на какво попаднах:

icri.jpg

 

http://badrouter.blogspot.com/2014/04/faronics-deep-freeze.html

Според написаното,програмата предпазва от подобно заразяване....Аз обаче съм леко скептичен...

Не е ли по-добре и по-сигурно човек да повиши компютърните си знания и да бъде по-предпазлив, когато търси информация в интернет ?

Злосторниците поне до момента винаги са няколко крачки преди защитата и помощ е необходима постфактум.

Злосторниците поне до момента винаги са няколко крачки преди защитата и помощ е необходима постфактум.

Абе, не е точно така. Забравяш онова, дето му викат превенция. :)

Вържи попа, да е мирно селото! :D

Абе, не е точно така. Забравяш онова, дето му викат превенция. :)

Вържи попа, да е мирно селото! :D

 

Не го забравям, но до сега не съм чувал за абсолютна защита.

И аз. Абсолютната защита е изолирането на машината.

Нали по тоя повод руснаците планираха да преминат на механични пишещи машини.

Редактирано от belivakov (преглед на промените)

  • Автор

Мисля да променя името на темата и тука всичко да се пише за вируса както и програми които могат да го вханат да се предлагат вместо да се пускат по сто теми в форума за един и същ вирус тука може да се пише специално за този вирус и не е зле да пускате скриин на ваши заразени файлове от вируса .

Мисля да променя името на темата и тука всичко да се пише за вируса както и програми които могат да го вханат да се предлагат вместо да се пускат по сто теми в форума за един и същ вирус тука може да се пише специално за този вирус и не е зле да пускате скриин на ваши заразени файлове от вируса .

 

Ако можеш да обясниш за какво говориш, може и да пусне някой.

Ами както ти казах вируса не е един. Има много вируси с такъв краен резултат. По спомен една антивирусна компания, мисля, че беше Касперски беше пуснала сведение, че всеки ден излизат по около 25 000 нови вируса. Поправете ме ако греша. Част от тях са криптиращи. Как очакваш някакви универсални мерки.

Единствено, можеш да ползваш http://www.foolishit.com/vb6-projects/cryptoprevent/, или https://voodooshield.com/. Това ако ползваш антивирусна без HIPS. Или Комодо, Касперски, NOD32,  Панда Интернет Секюрити и други антивирусни, дето имат HIPS или възможност за защитата на конкретни папки и данни. Лошото е, че повечето такива антивирусни са платени. За всички антивирусни обаче важи правилото, за оптимална настройка, която трябва да направиш. Това според мен, е превенцията която може да направи, всеки потребител.

Единствено, можеш да ползваш http://www.foolishit.com/vb6-projects/cryptoprevent/, или https://voodooshield.com/. Това ако ползваш антивирусна без HIPS. Или Комодо, Касперски, NOD32,  Панда Интернет Секюрити и други антивирусни, дето имат HIPS или възможност за защитата на конкретни папки и данни. Лошото е, че повечето такива антивирусни са платени. За всички антивирусни обаче важи правилото, за оптимална настройка, която трябва да направиш. Това според мен, е превенцията която може да направи, всеки потребител.

 

Какво стана с BitLocker-a ?

.Общо взето, HIPS, sandbox, anti-executables (Applocker и подобни), default-deny (SecureAplus, Voodooshield) group-policy rules, Limited User Account (не помага при всички варианти), anti-exploit, backup, backup и пак backup и т.н. :)

Тук могат да се види дискусия затова, кой какво използва в момента:

http://www.wilderssecurity.com/threads/do-you-have-a-plan-to-deal-with-cryptolocker.355467/

.Общо взето, HIPS, sandbox, anti-executables (Applocker и подобни), default-deny (SecureAplus, Voodooshield) group-policy rules, Limited User Account (не помага при всички варианти), anti-exploit, backup, backup и пак backup и т.н. :)

Тук могат да се види дискусия затова, кой какво използва в момента:

http://www.wilderssecurity.com/threads/do-you-have-a-plan-to-deal-with-cryptolocker.355467/

А ако е шифрован диска, с BitLocker, ще успее ли да криптира? Че ми е интересно.

А ако е шифрован диска, с BitLocker, ще успее ли да криптира? Че ми е интересно.

 

Ако не си получил достъп до диска, като потребител с права да разглежда криптираното съдържание, няма да успее да го криптира.

Иначе - да.

  • 1 месец по-късно...

Cryptolocker вече се разпостранява и като уведомявания от куриерски служби:

https://www.esetnod32.ru/company/press/center/eset-shifrator-cryptolocker-rasprostranyaetsya-pod-vidom-uvedomleniy-kurerskoy-sluzhby/

Эксперты международной антивирусной компании ESET обнаружили новую схему распространения известного шифратора Cryptolocker.

Злоумышленники распространяют вредоносное ПО с помощью спам-рассылки, имитирующей официальные уведомления службы доставки. В частности, специалисты ESET изучили несколько писем, отправленных от лица государственной почты Польши. В теле письма сообщается, что курьеру не удалось вручить посылку адресату, и предлагается перейти по ссылке для получения дополнительной информации об отправлении.

На самом деле, при переходе по ссылке из письма на компьютер жертвы устанавливается троян-даунлоадер. В свою очередь, эта вредоносная программа без ведома пользователя загружает на его ПК шифратор Cryptolocker.

После установки Cryptolocker сканирует жесткий диск на предмет наличия файлов наиболее распространенных форматов: doc, docx, txt, pdf, jpeg, png и др. Обнаружив искомое, программа шифрует файлы, блокирует доступ к устройству и выводит на экран сообщение с требованием выкупа и подробную инструкцию по переводу средств. Чтобы восстановить доступ к личной информации, пользователю предлагается перечислить злоумышленникам крупную сумму в биткоинах.

Для профилактики заражения шифратором Cryptolocker эксперты ESET рекомендуют своевременно обновлять программное обеспечение, включая антивирусные продукты, а также игнорировать подозрительные письма и ссылки.

Регулярное резервное копирование позволит сохранить личные данные в том случае, если заражения избежать не удалось.

https://www.esetnod32.ru/company/press/center/eset-shifrator-cryptolocker-rasprostranyaetsya-pod-vidom-uvedomleniy-kurerskoy-sluzhby/

Все по-изобретателни стават. Още много хора, ще изгорят. Колкото и да им повтаряш, какво да не правят. Това е като телефонните измамници. Винаги се намират хора, да се хванат.

Във връзка с темата..към средата на този месец ...антивирусните компании FireEye и Fox-IT със съвместни усилия създадоха услугата DecryptCryptoLocker за безплатна разшифровка на криптирани файлове. В резултат на дейността на  FireEye и  Fox-IT успяха да получат голям брой  ключове, които се използват за декриптиране на файлове . В посочения по-горе линк, потребителите могат да използват тези ключове, за да могат да декриптират документите си без да заплащат на изнудвачите.
 
Процедурата по разшифроването започва с това, че потребителят трябва да изберете някой криптиран файл и да го  качите на сървъра DecryptCryptoLocker. Трябва да посочите адреса,на който ще ви бъде изпратен частния ключ за декриптиране на файлове.
 
След това трябва да изтеглите помощната програма Decryptolocker.exe и да изчакате за получите ключ по електронна поща. След това е необходимо, за да изпълните следното:
 

Decryptolocker.exe –key “<key>” <Lockedfile.doc>

 
 
Тъй като в интернет има голям брой опции CryptoLocker, нова услуга не може да гарантира изпълнението на всички от тях, но и за по-голямата част от опциите, той все още работи.

Cryptolocker вече се разпостранява и като уведомявания от куриерски служби:

https://www.esetnod32.ru/company/press/center/eset-shifrator-cryptolocker-rasprostranyaetsya-pod-vidom-uvedomleniy-kurerskoy-sluzhby/

Эксперты международной антивирусной компании ESET обнаружили новую схему распространения известного шифратора Cryptolocker.

Злоумышленники распространяют вредоносное ПО с помощью спам-рассылки, имитирующей официальные уведомления службы доставки. В частности, специалисты ESET изучили несколько писем, отправленных от лица государственной почты Польши. В теле письма сообщается, что курьеру не удалось вручить посылку адресату, и предлагается перейти по ссылке для получения дополнительной информации об отправлении.

На самом деле, при переходе по ссылке из письма на компьютер жертвы устанавливается троян-даунлоадер. В свою очередь, эта вредоносная программа без ведома пользователя загружает на его ПК шифратор Cryptolocker.

После установки Cryptolocker сканирует жесткий диск на предмет наличия файлов наиболее распространенных форматов: doc, docx, txt, pdf, jpeg, png и др. Обнаружив искомое, программа шифрует файлы, блокирует доступ к устройству и выводит на экран сообщение с требованием выкупа и подробную инструкцию по переводу средств. Чтобы восстановить доступ к личной информации, пользователю предлагается перечислить злоумышленникам крупную сумму в биткоинах.

Для профилактики заражения шифратором Cryptolocker эксперты ESET рекомендуют своевременно обновлять программное обеспечение, включая антивирусные продукты, а также игнорировать подозрительные письма и ссылки.

Регулярное резервное копирование позволит сохранить личные данные в том случае, если заражения избежать не удалось.

https://www.esetnod32.ru/company/press/center/eset-shifrator-cryptolocker-rasprostranyaetsya-pod-vidom-uvedomleniy-kurerskoy-sluzhby/

да,и аз получавам през 4-5 дни мейли ужким от FedEx с прикачени файлове и направо ги трия,защото нямам отношения с тях,а и имейлът,от който са пратени няма нищо общо с тази фирма.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.