Προς το περιεχόμενο

Νέος ιός μπορεί και κλειδώνει τον υπολογιστή και ζητάει χρήματα για να τον ξεκλειδώσει!


Mau-Maus

Προτεινόμενες αναρτήσεις

  • Moderators

Μην κανει κανείς καμια στραβη ουτε γι αστειο παιδες. Τον πηρε και τον σηκωσε. Τα κλειδωματα και τα ban θα ειναι το μικροτερο προβλημα του. Ξεκαθαριζω για να προλαβω τυχον μπερδεματα.

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 329
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

  • Moderators

Να το δώσει δημόσια, εννοείς; :fear:

Το δημοσια δεν ειναι προβλημα, απο τη στιγμη που αυτα τα samples που σας εδωσα ειναι δημοσια (ενα google search μακρυα) και δινονται με αυτο το σκοπο: την ερευνα του exe απο security researchers μεχρι απλους περιεργους επι του θεματος. Ειναι ξεκαθαρο πως ειναι ο cryptolocker και εχουν και κωδικο (infected) για να προειδοποιησουν και τον πλεον αδαη.

Η προειδοποιηση μου παει σε οποιοδηποτε δοκιμασει να βαλει link με το exe σε οποιοδηποτε σημειο του forum, για πλακα ή για δοκιμη ή για οποιοδηποτε αλλο λογο του φανει λογικος.

Αν μπορειτε, δοκιμαστε το mse να μας πειτε αν μπλοκαρει τον ιο .

Εδω τα αποτελεσματα ολων των antivirus για τα συγκεκριμενα samples.

https://www.virustotal.com/en/file/5291232b297dfcb56f88b020ec7b896728f139b98cef7ab33d4f84c85a06d553/analysis/

https://www.virustotal.com/en/file/8cf50ae247445de2e570f19705236ed4b1e19f75ca15345e5f00857243bc0e9b/analysis/

https://www.virustotal.com/en/file/3d9af2cb75bf685209ca0cfcc84e7ece27a2007044c2dc4b0ddcbc7fb141ad3e/analysis/

https://www.virustotal.com/en/file/c7dc529d8aae76b4e797e4e9e3ea7cd69669e6c3bb3f94d80f1974d1b9f69378/analysis/

 

τα οποια δεν παιζουν ιδιαιτερο ρολο, απο τη στιγμη που το exe ανανεωνεται με αυτο ακριβως το στοχο: Mολις γινεται detectable απο το ταδε antivirus, το περναμε ξανα απο την παραγωγη για να μην αναγνωριζεται. Και φτου κ απτην αρχη.

Και αυτος ειναι ενας απο τους λογους που ενα antivirus δεν πρεπει να αποτελει την μοναδικη γραμμη αμυνας σε καθε υπολογιστη.

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μερικά antivirus διαφημίζουν μια λειτουργία που δεν θυμάμαι πως λέγεται που υποτίθεται οτι ανιχνεύει και άγνωστους ιούς.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λογος λογικος δεν υπαρχει !  απο την στιγμη ομως που οποιοσδηποτε μπορει να φτιαξει σε ενα λεπτο ενα ακαουντ με διαφορετικη ip και να σπρωξει link με το exe ετσι για πλακα  καλο ειναι να μην μπαινουν ιδεες  - κατα την αποψη μου παντα -

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Μερικά antivirus διαφημίζουν μια λειτουργία που δεν θυμάμαι πως λέγεται που υποτίθεται οτι ανιχνεύει και άγνωστους ιούς.

Heuristics.

Δυστυχως δεν υπαρχει ουτε ενα antivirus που να βασιζεται αποκλειστικα σε heuristics και τα false positives των συγκεκριμενων τεχνικων μπορει να ειναι τραγικα.

Λογος λογικος δεν υπαρχει !  απο την στιγμη ομως που οποιοσδηποτε μπορει να φτιαξει σε ενα λεπτο ενα ακαουντ με διαφορετικη ip και να σπρωξει link με το exe ετσι για πλακα  καλο ειναι να μην μπαινουν ιδεες  - κατα την αποψη μου παντα -

Για αυτο και ειπα να του "φανει" λογικος και ξεκαθαρισα τι θα ακολουθησει.

 

Σχετικα με την διαφορετικη ip κλπ, ναι προφανως και γινεται. Οπως γινοταν και χτες και προχτες και με οποιοδηποτε malware sample κυκλοφορει στο internet (και ειναι εκατονταδες τα gigabytes που διατιθονται). Και θα ειχες μερος ευθυνης και συ (εγω, αυτος) εαν κατεβασεις ενα exe στο οποιο σε παρεπεμψε αγνωστος, χωρις λογο και το τρεξεις. Nothing to see here, move along μ αλλα λογια.

Ας παραμεινουμε επι του θεματος.

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λογος λογικος δεν υπαρχει !  απο την στιγμη ομως που οποιοσδηποτε μπορει να φτιαξει σε ενα λεπτο ενα ακαουντ με διαφορετικη ip και να σπρωξει link με το exe ετσι για πλακα  καλο ειναι να μην μπαινουν ιδεες  - κατα την αποψη μου παντα -

 

Σιγά που θα περίμενε εμάς να το δώσουμε όποιος ήθελε να το κάνει δεν είναι πια και κάτι το δυσεύρετο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Κάποιος που έχει βρει τρόπο για να αποκρυπρογραφηθούν τα αρχεία χωρίς να πληρώσει 300ευρώ κλπ, μπορεί να μας δώσει περισσότερες πληροφορίες σε εμάς τους παθόντες;; Υπάρχει κάποια εταιρία, κάποιος που μπορεί να επαναφέρει για παράδειγμα κρυπτογραφημένα / αλλοιωμένα αρχεία κειμένου;

 

Σας ευχαριστώ!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λες για 300 ευρω, οπότε μιλάς για τον cryptolocker. Δυστυχώς άπαξ και δεν υπάρχει αντίγραφο των αρχείων σε μη μολυσμένο αποθηκευτικό χώρο, λυπάμαι ο μόνος (πρακτικός) τρόπος ανακτησης ειναι τα 300 ευρω. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...