| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  15-01-2016, 10:35 | #1 | 
| www.hwupgrade.it Iscritto dal: Jul 2001 
					Messaggi: 75166
				 | 
		Link alla notizia: http://www.hwupgrade.it/news/sicurez...lia_60314.html Gli italiani si sono mostrati fra i più sensibili e i più colpiti dal nuovo ransomware che prende in ostaggio tutti i file sensibili di un sistema richiedendo un riscatto Click sul link per visualizzare la notizia. | 
|   |   | 
|  15-01-2016, 10:50 | #2 | 
| Senior Member Iscritto dal: Aug 2007 
					Messaggi: 2182
				 | 
		In azienda stiamo ricevendo molte mail contraffatte ed infette e, purtroppo, nonostante i nostri ripetuti avvisi, due dipendenti ci sono anche cascati e si sono beccati Cryptoloker (o magari era già questo). Fortunatamente sono stati infettati due portatili e l'attacco è avvenuto mentre erano fuori dall'azienda, quindi ci siamo salvati. Il fenomeno effettivamente si è molto accentuato a partire dallo scorso periodo natalizio. Continuano ad arrivare mail con allegati Word con scritto che si tratta di fatture per alcuni pagamenti effettuati, ovviamente finti. Il solo fatto che ti venga mandata una fattura in formato word dovrebbe un minimo farti pensare ma di utonti, si sa, è pieno il mondo. Per non parlare di quante mail con allegati eseguibili arrivano, quelle vengono tutte bloccate dal sistema anti-spam, ma si parla di decine e decine di mail al giorno. 
				__________________ DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64 NOTEBOOK: HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64 HTPC: NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28 Ultima modifica di TheMonzOne : 15-01-2016 alle 10:54. | 
|   |   | 
|  15-01-2016, 11:07 | #3 | 
| Senior Member Iscritto dal: May 2008 
					Messaggi: 12995
				 | 
		confermo quanto detto da TheMonzOne .. lunedì ne sono arrivate 8 una in fila all'altra.. fortunatamente tutte segnalate come spam e con allegato rimosso.. la cosa inizia ad assumere dimensioni preoccupanti.. | 
|   |   | 
|  15-01-2016, 11:14 | #4 | 
| Senior Member Iscritto dal: Jul 2005 Città: Sardigna 
					Messaggi: 11506
				 | 
		ce n'è sempre una nuova    ultimamente vedo che circolano parecchio anche delle finte mail di Equitalia scritte in un Italiano sgrammaticato e con allegati sospetti occhio   
				__________________ Diablo 3 battletag : Sardaukar #2786 | 
|   |   | 
|  15-01-2016, 11:16 | #5 | 
| Senior Member Iscritto dal: Oct 2006 Città: Dintorni di Padova 
					Messaggi: 14220
				 | 
		se non ricordo male colpisce anche i files nelle unità di rete mappate? devo ricordarmi di smappare l'unità di bkp del nas a casa che non si sa mai   
				__________________ MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 | 
|   |   | 
|  15-01-2016, 11:34 | #6 | 
| Bannato Iscritto dal: Sep 2005 
					Messaggi: 118
				 | 
				
				Strunz
			 
		menomale le inviano alle aziende cosi fanno girare l'economia.. tanto quelli che lavorano in azienda sono tutti ritardati che non ne capiscono nulla di informatica..
		 | 
|   |   | 
|  15-01-2016, 11:38 | #7 | |
| Senior Member Iscritto dal: Mar 2005 Città: Turìn 
					Messaggi: 7145
				 | Quote: 
   
				__________________ Vendo: NAS Netgear Ultra 4 da 4 bay | |
|   |   | 
|  15-01-2016, 11:47 | #8 | 
| Senior Member Iscritto dal: May 2004 
					Messaggi: 2926
				 | 
				
				Per esperienza
			 
		Quasi tutti i contagiati che ho visto non usavano Gmail. E poi c'e' il problema dei filtri delle caselle postali corporate. Alcuni sono molto carenti (sopratutto per le piccole e medie aziende). Le vostre esperienze sono concordi alle mie ? TheMac | 
|   |   | 
|  15-01-2016, 11:49 | #9 | 
| Senior Member Iscritto dal: Dec 2003 
					Messaggi: 1062
				 | 
		quando leggo queste notizie a volte devo rileggerle per capire se si viene infettati: a) solo aprendo la email, b) solo scaricando l'allegato, c) solo aprendo l'allegato. In tal caso mi pare sia c). Io come buona norma, quando si tratta di tali articoli, scriverei sempre (magari in un riquadro come si fa con la valutazione dei videogiochi, come la fisica, la grafica, l'audio, ecc. ) le caratteristiche principali del virus/trojan/ecc.. | 
|   |   | 
|  15-01-2016, 11:49 | #10 | 
| Senior Member Iscritto dal: Mar 2005 Città: Macerata 
					Messaggi: 998
				 | 
		
lavoro in azienda con altre 10 persone, è un lavoro amministrativo con utilizzo massico del pc; sono quello che di gran lunga ne sa di più in ambito informatico, ma ti garantisco che i miei colleghi e colleghe non sono ritardati, anzi lavoro con gente veramente in gamba e potrei essere considerato tranquillamente l'ultima ruota del carro
		 | 
|   |   | 
|  15-01-2016, 11:56 | #11 | 
| Senior Member Iscritto dal: Jul 2005 Città: Sardigna 
					Messaggi: 11506
				 | 
		
potrebbe essere      
				__________________ Diablo 3 battletag : Sardaukar #2786 | 
|   |   | 
|  15-01-2016, 11:59 | #12 | |
| Senior Member Iscritto dal: Jul 2005 Città: Sardigna 
					Messaggi: 11506
				 | Quote: 
 
				__________________ Diablo 3 battletag : Sardaukar #2786 | |
|   |   | 
|  15-01-2016, 12:00 | #13 | ||
| Senior Member Iscritto dal: Aug 2007 
					Messaggi: 2182
				 | 
		Devo correggermi, anche un altro dei nostri dipendenti si era preso il cryptoloker, però sul desktop personale a casa. E' stato il precursore qualche mese fa   . Esterni all'azienda ho visto solo altri due casi, uno l'anno scorso e uno un paio di anni fa, se non 3, quindi una delle prime versioni di Cryptoloker. Ai tempi poi era ancora "aggirabile" tramite le shadow copy di windows, ora non ce la si fa più. Quote: 
 Quote: 
 "Un'altra delle peculiarità del malware è che si traveste da Chrome per passare inosservato agli occhi degli utenti. Ransom32 viene consegnato sotto forma di un file compresso con estensione RAR che si auto-estrae creando un collegamento nella cartella di Avvio automatico con il nome "ChromeService". In questo modo Ransom32 viene eseguito ad ogni avvio, chiedendo un riscatto in Bitcoin per riottenere l'uso di tutti i file, i quali vengono protetti con una chiave crittografica che l'utente non può sapere." 
				__________________ DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64 NOTEBOOK: HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64 HTPC: NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28 Ultima modifica di TheMonzOne : 15-01-2016 alle 12:11. | ||
|   |   | 
|  15-01-2016, 12:10 | #14 | |
| Senior Member Iscritto dal: Jul 2006 
					Messaggi: 1338
				 | Quote: 
 Io ho smesso di memorizzare le credenziali di rete per le cartelle su cui eseguo i backup, le faccio memorizzare solo ai software di backup. In questo modo il sistema operativo non ha accesso diretto alle cartelle e il ransomware non le può "visitare". Comunque effettivamente ho visto un'impennata, nel 2016 già 3 clienti infettati. | |
|   |   | 
|  15-01-2016, 12:55 | #15 | |
| Senior Member Iscritto dal: Jul 2009 Città: Pineto [TE] 
					Messaggi: 4415
				 | Quote: 
 https://www.achab.it/achab.cfm/it/bl...e-per-fermarli 
				__________________ MoBO: MSI B450 Tomahawk MAXII; Processore: AMD Ryzen 5 3600 - cooling by AC Freezer 36; GPU: AMD RX 6600 Sapphire Pulse; RAM: 2x8 Gb Crucial Ballistix 3.200 Mhz; HDDs: SSD 500Gb 860 EVO + WD Blue sn580 1Tb + WD 2tb EZRX S-ATA III; Alimentatore: Seasonic G12 GM 650W; Case: BeQuiet! Pure Base 500 ;Monitor: LG Ultragear gn60tp 1920x1080; S.O:Windows 10 | |
|   |   | 
|  15-01-2016, 13:14 | #16 | 
| Senior Member Iscritto dal: Jul 2005 Città: Sardigna 
					Messaggi: 11506
				 | 
		queste cose però succedono se si va a navigare senza criterio in chissà quali siti e usando un browser privo di Adblock, Ublock e simili
		 
				__________________ Diablo 3 battletag : Sardaukar #2786 | 
|   |   | 
|  15-01-2016, 13:22 | #17 | |
| Senior Member Iscritto dal: May 2004 
					Messaggi: 8345
				 | Quote: 
   mi sembra di aver già sentito una frase del genere....   Confermo anche per quanto mi riguarda, a livello personale, un aumento esponenziale delle mail che arrivano oltre che dalle solite finte banche o gestori di servizi che richiedono l'accesso con le credenziali ad un link in allegato, ultimamente invece anche molte mail con fantomatiche fatture o documenti importanti che avrei richiesto ecc ecc. Ormai è un supplizio. Fosse solo quello, il problema più grave è proprio lo spam secondo me... a cui molti ci cascano. E ublock e simili non fermano i ransomware durante la navigazione. 
				__________________ La questione "degli articoli prezzolati" -> LINK Rapporto sui cookie e la tracciabilità nei siti che visitate -> LINK HWupgrade: non leggerò MAI articoli che abbiano la parola "ECCO" nel titolo così come imperativi tipo "GUARDATE"   Ultima modifica di Cloud76 : 15-01-2016 alle 13:25. | |
|   |   | 
|  15-01-2016, 13:52 | #18 | ||
| Senior Member Iscritto dal: Jan 2015 
					Messaggi: 650
				 | Quote: 
  Poi capita che in qualche posto c'è uno capace, e invece del sistema operativo più famoso del mondo, ci installa un altro sistema operativo degno di questo nome, che non nomino per non scatenare gli squadristi della sezione  E così i "ritardati" che lavorano in azienda, possono cliccare dove caxxo vogliono, che non possono fare danni   E io mi faccio delle risate quando leggo queste news   Quote: 
  e il sistema operativo viene offerto... in qualità di "colabrodo-as-a-service"   | ||
|   |   | 
|  15-01-2016, 14:19 | #19 | |
| Senior Member Iscritto dal: Oct 2007 
					Messaggi: 2881
				 | 
		Confermo che con gmail non arriva quasi niente... 2-3 mail in tutto sono passate (poste italiane o roba simile) è vero che ogni tanto capita che qualche mail finisca nello spam quando non dovrebbe. Quote: 
 Inoltre non dovrebbe bastare che i dipendenti non usino un utente admin (o su w7 o più recenti abilitare lo uac)? lo so che in molte aziende sono restii a queste politiche ma visto il crescere di questi casi... Comunque forse dovrebbe essere necessario istruire i dipendenti a determinate best pratices di sicurezza... Lo chiedo per capire in quanto sono molto interessato al tema (mi sono anche guardato il webinar achab  ) Infine mi chiedo: come mai, visti i noti casi (da sempre...) di virus .exe che si mascherano da .doc o .pdf, Microsoft continui a impostare come predefinito che le estensioni conosciute sono note....  Io lo so ed è la prima cosa che modifico ogni volta su un mio pc o di qualche amico, ma non sono in molti a farlo... 
				__________________ e allora parlatevi addosso nella vostra bolla di boomer ignoranti privilegiati che ripetono la propaganda ultraliberista. Ma tranquilli! Pagherete anche voi le conseguenze di un paese di giovani sempre più poveri e sfruttati. Lo spam su Gmail è più interessante e intelligente delle vostre fandonie che replicano i peggiori talk show dei politici in tv. | |
|   |   | 
|  15-01-2016, 14:33 | #20 | 
| Senior Member Iscritto dal: Oct 2006 Città: Dintorni di Padova 
					Messaggi: 14220
				 | 
		chissà se aver tolto i diritti di amministrazione ai miei utenti è servito a qualcosa....    
				__________________ MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 | 
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 16:47.









 
		 
		 
		 
		














 
  
 



 
                        
                        










