Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL debutta in Italia con il nuovo Tensor G6, lo Zoom Pro fino a 120x, il display Super Actua da 3600 nit e la new entry HiLight riservata ai modelli Pro: lo abbiamo provato in anteprima per diversi giorni prima del lancio commerciale, tra fotocamera generativa, ricarica ancora indietro rispetto ai rivali e un prezzo che parte da 1399 euro
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 27-02-2016, 08:58   #1
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Thread Cryptovirus ,prevenire meglio che curare.

buongiorno ragazzi
vorrei raccogliere le vostre opinioni ed esperienze sulle più recenti varianti di ransomware e l'evoluzione dei soft di sicurezza.
Su come difendersi da queste nuove minacce che mettono in pericolo i nostri dati,valgono ancora le nostre vecchie difese
uac al massimo livello
av aggiornato
back-up frequenti
soft aggiornati
hips

e dei nuovi programmi antiransomware cosa ne pensate ? a voi la parola


-CryptoPrevent
-Malwarebytes Anti-Ransomware
-HitmanPro.Alert

un buon accorgimento per proteggere i dati sarebbe utilizzare un account standard e modificare i permessi del disco dati o la cartella dati


Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
Averell non sono h24 sul forum


1) I ransomware "seri" non hanno bisogno di diritti amministrativi anche se ho letto di infezioni che hanno richiesto una conferma UAC
2) La modifica dei diritti può salvare dei dati ( ma non dell'utente in questione ) ma in uno scenario in cui è presente un account admin e uno o più account standard ci sono diverse strade più efficaci da intraprendere

In primis Windows alle directory sotto C:\Users\NOME_UTENTE limita l'accesso al solo proprietario quindi in nessun caso se l'infezione parte dall'utente standard quelle cartelle saranno modificate. Lato funzionale/condivisione, se l'Utente A condivide dei dati con l'Utente B è perché entrambi hanno bisogno dell'accesso completo alla directory, non vedo il senso di limitare l'accesso tanto vale toglierlo del tutto ma ognuno fa ciò che vuole.

Quando parlavo di "strade più efficaci" per un utente limitato mi riferisco alle classiche policy come ad esempio:
Non eseguire le applicazioni Windows specificate\Esegui solo applicazioni Windows specificate\Criteri restrizione software\Applocker. Così si evita che l'utente infetti se stesso ( non solo con i ransoware ma con la stragrande maggioranza dei malware ) e gli altri.

Comunque visto che vi interessa spiego come applicare correttamente i permessi per il singolo utente:
Utente admin: Tasto destro sulla directory --> Proprietà --> Sicurezza --> Avanzate --> Cambia autorizzazioni --> Aggiungi --> Scrivere il NOME_UTENTE --> OK --> Consenti/Nega in base alle proprie necessità, così come per la voce "Applica a: La cartella selezionata, le sottocartelle e i file". Vi ricordo che le autorizzazioni negate prevalgono su quelle concesse anche se l'utente fa parte di due gruppi distinti.

Se invece volessimo applicare al gruppo e non al singolo utente la voce da modificare è "Users (NOME_ADMIN\Users)"

Tramite CMD con l'utility ICACLS alcuni esempi:
Codice:
ICACLS "X:\Cartella" /grant "NOME_UTENTE":(CI)(OI)RX
ICACLS "X:\Cartella" /deny "NOME_UTENTE":(CI)(OI)W
ICACLS "X:\Cartella" /deny Users:(CI)(OI)W
(CI): container inherit
(IO): inherit only
RX (read and execute access)
W (write-only access)

Il comando nega i permessi i scrittura nella directory e come già detto le le autorizzazioni negate prevalgono su quelle concesse. La guida all'uso di ICACLS così sarete in grado di fare le scelte che preferite e sperimentare con cartelle create per l'occasione:
Icacls

Ultima modifica di arnyreny : 03-03-2016 alle 20:57.
arnyreny è offline  
Old 27-02-2016, 10:17   #2
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5136
c'è già un thread praticamente "ufficiale" sui cryptovirus:
http://www.hwupgrade.it/forum/showthread.php?t=2697349
forse è meglio proseguire in quello.
bio.hazard è offline  
Old 27-02-2016, 11:09   #3
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
da parte mia invece sposo l'idea di arnyreny visto che c'è bisogno di visibilità e il thread che indicavi è essenzialmente un collettore di esperienze disastrose...
Averell è offline  
Old 27-02-2016, 11:14   #4
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
L'approccio da adottare contro queste minacce non è sostanzialmente mutato rispetto al passato...

Il problema, semmai, è che non si fa mai tesoro di nulla e si vive ancora nella convinzione che le nostre deficienze siano sistematicamente coperte da qualche strumento...
Averell è offline  
Old 27-02-2016, 11:26   #5
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Averell Guarda i messaggi
L'approccio da adottare contro queste minacce non è sostanzialmente mutato rispetto al passato...

Il problema, semmai, è che non si fa mai tesoro di nulla e si vive ancora nella convinzione che le nostre deficienze siano sistematicamente coperte da qualche strumento...
gli attacchi sembrano cambiati rispetto al passato, infatti se in passato lo scopo del virus era compromettere il sistema in se stesso, adesso invece l'attacco è diretto ai dati dell'utente che a mio avviso non godono dello stessa protezione del sistema operativo.Ti faccio un esempio semplice semplice...per modificare una qualsiasi dll di sistema ho bisogno di una determinata autorizzazione ,mentre per modificare una foto o un documento non c'è bisogno di nessuna autorizzazione a meno che non si cambiano le autorizzazioni della cartella in cui essa è contenuta.
arnyreny è offline  
Old 27-02-2016, 11:33   #6
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
si, ma da qualche parte il processo di infezione dovrà partire, no?

Ecco, con l'applicazione degli accorgimenti che dicevi all'inizio del thread resta scoperto un solo frangente di rischio (l'azione involontaria indotta da una pressione esterna o exploit, evenienza non proprio comunissima dato che è molto più pratico e gettonato il ricorso al banalissimo canale dell'email col tizio che la apre a prescindere)...


Cmq, sia chiaro, esistono soluzioni dedicate o se ne potrebbe parlare anche in modo più ampio solo che [ecc]...


Posso chiederti se ti ponevi la domanda perchè i tuoi bimbi reclamano più spazio e quindi devi condividere i device??

Il problema della condivisione dello strumento, infatti, non è di poco conto e fondamentalmente si affronta con account dedicato (standard) senza però comunicare la password anche se capisco tu gli releghi l'esperienza entro confini ben definiti...ma almeno, in caso di disastri, i danni restano confinati...

Ultima modifica di Averell : 27-02-2016 alle 11:50.
Averell è offline  
Old 27-02-2016, 11:46   #7
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Averell Guarda i messaggi
si, ma da qualche parte il processo di infezione dovrà partire, no?

Ecco, con l'applicazione degli accorgimenti che dicevi all'inizio del thread resta scoperto un solo frangente di rischio (l'azione involontaria indotta da una pressione esterna o exploit, evenienza non proprio comunissima dato che è molto più pratico e gettonato il ricorso al banalissimo canale dell'email col tizio che la apre a prescindere)...


..
Certo sono d'accordo con te ...
però partiamo dal fatto che l'infezione sembra avere varie vie di diffusione,
allegati di posta,soft ingannevoli, siti web ect ect
e non credo che stiamo sempre preparati su come agire.

Queste nuove minacce sono state progettate per colpire il punto debole del sistema,non i dati sensibili che sono abbastanza protetti ,ma i dati meno sensibili.

Ultima modifica di arnyreny : 27-02-2016 alle 12:07.
arnyreny è offline  
Old 28-02-2016, 11:31   #8
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Il tuo ragionamento è chiaro:
se fino a poco tempo fà era particolarmente gettonato l'approccio 'silenzioso' (teso cioè a carpire dati sensibili come password, PIN,...da utilizzare in un secondo momento per...ma lasciando fondamentalmente in pace il nostro 'quotidiano'), adesso l'obiettivo è far rumore:
ti faccio sapere immediatamente che sei vittima di un problema (le famose finestre in primo piano col conto alla rovescia) e che l'unico modo di superarlo è cedere al ricatto per riappropriarsi della propria 'vita' (affetti→ foto/filmati, lavoro→documenti/progetti)...


E questi elementi, dici te, sono più vulnerabili perchè i software di difesa si sono concentrati sostanzialmente a protezione del 'core' dell'OS e meno sui dati (per noi evidentemente più sensibili ma di fatto inutili per il corretto funzionamento della macchina).


Quindi, per tornare a noi, come ci si difende??



Dipende..e posto che nessun approccio fornisce la certezza matematica dell'inviolabilità.

Che utenti siamo? Punta e clicca? SI/NO

Il Device è condiviso? SI/NO

Ecc...





Come dicevo all'inizio, l'approccio da adottare contro queste minacce non è sostanzialmente mutato rispetto al passato (anzi, emerge forse in maniera più impellente che mai rivalutare pesantemente il bistrattato Backup) [Se vuoi si può proseguire, vedi te]...
Averell è offline  
Old 28-02-2016, 12:15   #9
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Averell Guarda i messaggi
Il tuo ragionamento è chiaro:
se fino a poco tempo fà era particolarmente gettonato l'approccio 'silenzioso' (teso cioè a carpire dati sensibili come password, PIN,...da utilizzare in un secondo momento per...ma lasciando fondamentalmente in pace il nostro 'quotidiano'), adesso l'obiettivo è far rumore:
ti faccio sapere immediatamente che sei vittima di un problema (le famose finestre in primo piano col conto alla rovescia) e che l'unico modo di superarlo è cedere al ricatto per riappropriarsi della propria 'vita' (affetti→ foto/filmati, lavoro→documenti/progetti)...


E questi elementi, dici te, sono più vulnerabili perchè i software di difesa si sono concentrati sostanzialmente a protezione del 'core' dell'OS e meno sui dati (per noi evidentemente più sensibili ma di fatto inutili per il corretto funzionamento della macchina).


Quindi, per tornare a noi, come ci si difende??



Dipende..e posto che nessun approccio fornisce la certezza matematica dell'inviolabilità.

Che utenti siamo? Punta e clicca? SI/NO

Il Device è condiviso? SI/NO

Ecc...





Come dicevo all'inizio, l'approccio da adottare contro queste minacce non è sostanzialmente mutato rispetto al passato (anzi, emerge forse in maniera più impellente che mai rivalutare pesantemente il bistrattato Backup) [Se vuoi si può proseguire, vedi te]...
Bene quindi adesso bilanciamo questo dislivello.
1 Creare un administrator con password e un account standard,tramite l'administrator modificare l'accesso su tutti i dischi dati

2 usare il pc con Account standard e uac al massimo livello.
Adesso almeno abbiamo messo i dati sullo stesso livello di sicurezza del sistema.
arnyreny è offline  
Old 29-02-2016, 01:07   #10
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Comunque ho visto che varie SH stanno sviluppando software apposta per prevenire cryptolocker e simili:
-CryptoPrevent
-Malwarebytes Anti-Ransomware
-HitmanPro.Alert

L'unico grosso problema è che a quanto ho capito il normale antivirus che hanno le persone "normali" (spesso scaduto, tra l'altro) e le aziende non è sufficiente.
Uso windows 10 senza antivirus o antimalware, e non ho problemi da anni visto che ad un certo punto basta avere un po' di intelligenza, ma sinceramente leggere il thread del CTB mi ha fatto venire l'ansia e un antiransomware me lo sono installato.

Quindi sì, temo che ci sia una netta differenza rispetto ai vecchi virus..

Ultima modifica di leolas : 29-02-2016 alle 01:11.
leolas è offline  
Old 29-02-2016, 08:30   #11
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da leolas Guarda i messaggi
Comunque ho visto che varie SH stanno sviluppando software apposta per prevenire cryptolocker e simili:
-CryptoPrevent
-Malwarebytes Anti-Ransomware
-HitmanPro.Alert

L'unico grosso problema è che a quanto ho capito il normale antivirus che hanno le persone "normali" (spesso scaduto, tra l'altro) e le aziende non è sufficiente.
Uso windows 10 senza antivirus o antimalware, e non ho problemi da anni visto che ad un certo punto basta avere un po' di intelligenza, ma sinceramente leggere il thread del CTB mi ha fatto venire l'ansia e un antiransomware me lo sono installato.

Quindi sì, temo che ci sia una netta differenza rispetto ai vecchi virus..
Ciao Leolas
infatti davanti a quella schermata di pagare un riscatto mi verrebbe un infarto

per quanto riguarda i nuovi software malwarebytes mi sembra che sia ancora in beta,credo che il vecchio comodo farebbe ancora la sua bella figura
arnyreny è offline  
Old 29-02-2016, 11:36   #12
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Anche kaspersky (quantomeno dalla v2015+) offre protezione contro queste minacce grazie al modulo 'System Watcher' (la parte del leone la fa in particolare la funzionalità →Rollback of malware actions che interviene cmq anche per altre fattispecie di malware)
(Qui, ad es., un test: cliccami)

Quanto almeno ad HitmanPro.Alert 3, straordinario...anche se è bene ricordare che la parte preposta al contrasto dei ransomware è solo uno dei diversi moduli su cui conta il programma che deve in particolare la sua 'notorietà' alla componente Anti-Exploit.
Alert 3 vs Locky, Alpha Crypt, CryptoWall 3 and CTB-Locker


Infine, tanto per citarne un'altra soluzione, anche Emsisoft si comporta egregiamente:
Emsisoft’s Behavior Blocker vs. 20 crypto ransomware families (e il relativo video, cliccami)

Ultima modifica di Averell : 29-02-2016 alle 21:09.
Averell è offline  
Old 02-03-2016, 11:15   #13
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
hai notato Arny a quanti è interessato il discorso della prevenzione?? (che, ad ogni modo, non deve mai prescindere dal dismettere la cattiva abitudine propria degli utenti Windows di cliccare su ogni cosa 'che respiri')...


Molto più pratico continuare a lagnarsi e leccarsi le ferite...

Averell è offline  
Old 02-03-2016, 12:39   #14
frupoli
Senior Member
 
L'Avatar di frupoli
 
Iscritto dal: Aug 2005
Città: _____________ Trattative: >200 HWUp + TOM's
Messaggi: 5939
Quote:
Originariamente inviato da Averell Guarda i messaggi
hai notato Arny a quanti è interessato il discorso della prevenzione??
Iscritto


Quote:
Originariamente inviato da arnyreny Guarda i messaggi
Bene quindi adesso bilanciamo questo dislivello.
1 Creare un administrator con password e un account standard,tramite l'administrator modificare l'accesso su tutti i dischi dati

2 usare il pc con Account standard e uac al massimo livello.
Adesso almeno abbiamo messo i dati sullo stesso livello di sicurezza del sistema.
Potrebbe essere una buona idea.
Ma, scusa l'ignoranza, se Administrator concede anche la "scrittura" sui dati, saremmo daccapo no?
Si potrebbe creare utente con solo "lettura" sui dati? Sarebbe sufficiente ... ?
__________________
||Mercatino|| Ho concluso contento con > 200 utenti su questo ed altri forum (elenco QUI).
||Vendite in corso => ---

Ultima modifica di frupoli : 02-03-2016 alle 12:49.
frupoli è offline  
Old 02-03-2016, 13:13   #15
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da frupoli Guarda i messaggi
Si potrebbe creare utente con solo "lettura" sui dati? Sarebbe sufficiente ... ?
ciao
nel caso dei crytovirus tendono a modificare i dati gia esistenti documenti immagini ect ect eliminandoli e criptandoli,quindi dovrebbe essere sufficiente che non riuscissero a modificare tali file.
arnyreny è offline  
Old 02-03-2016, 14:51   #16
bluv
Senior Member
 
L'Avatar di bluv
 
Iscritto dal: Dec 2010
Messaggi: 12051
Come impostare le autorizzazioni per ciascun utente?
Ad es. nel mio caso l'Authenticated Users non ha alcuna spunta.
L'utente Users ha le spunte su "Consenti": lettura ed esecuzione, visualizzazione contenuto cartella e lettura
__________________
vendo > NOKIA gsm - LOGITECH mouse e tastiera - CPU 1155, RAM DDR3 ecc | ultime trattative > dedofeatbritney, MUZ, chris, 4HwGenXX, GDT, SabbaPC, Apple_81...
bluv è offline  
Old 02-03-2016, 16:46   #17
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
una bella lezione sui permessi di file & cartelle sarebbe davvero interessante e necessario non fosse altro per un discorso di conoscenza.

So chi coinvolgere ...


ASP che mando un pvt

Ultima modifica di Averell : 03-03-2016 alle 11:32.
Averell è offline  
Old 03-03-2016, 09:03   #18
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
Ragazzi ma hitman e compatibile con altri antivirus esempio nod32 il mio???

Inviato dal mio HUAWEI Y550-L01 utilizzando Tapatalk
ecro è offline  
Old 03-03-2016, 11:28   #19
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Quote:
Originariamente inviato da Averell Guarda i messaggi
So chi coinvolgere ...
coinvolto, mi aiuti a fare un pò di chiarezza??


Ad ogni modo, penso fermamente che questa dei permessi non sia la strada corretta da seguire per frenare il problema vuoi perchè troppo laboriosa, vuoi perchè (e secondo me ce ne sono tanti di motivi)...

Ultima modifica di Averell : 03-03-2016 alle 11:33.
Averell è offline  
Old 03-03-2016, 11:40   #20
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Averell Guarda i messaggi
coinvolto, mi aiuti a fare un pò di chiarezza??


Ad ogni modo, penso fermamente che questa dei permessi non sia la strada corretta da seguire per frenare il problema vuoi perchè troppo laboriosa, vuoi perchè (e secondo me ce ne sono tanti di motivi)...
non voleva essere la soluzione al problema ma credo possa aiutare.
ti faccio un esempio pratico se malauguratamente avvio un programma dannoso con diritti limitati,comunque ha sufficienti diritti di eliminare le mie foto oppure modificarle da un qualsiasi disco x,se invece qualsiasi disco x vengono impostate le regole che ho scritto sopra,almeno in questo caso salvero il
almeno su questo siamo d'accordo?
arnyreny è offline  
 Discussione Chiusa


Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Arianespace Ariane 6: lanciato il satell...
Starship: la nave Forte ha caricato Ship...
ROCm 10 punta sull'AI agentica: AMD auto...
Meta cambia la privacy degli AI Glasses:...
Google ha lanciato Gemini 3.5 Transcribe...
MOVA M10, il lavapavimenti leggero che a...
DLSS 5 funziona anche sulle GeForce RTX ...
GeForce Now, 13 nuovi titoli supportati ...
Mac Studio e Mac mini, il genlock arriva...
Kyndryl porta l’IA agentica nella gestio...
L'era dello smartphone economico è...
NVIDIA mette il freno al suo progetto pi...
Corsair iCUE LINK TITAN II 360 RX LCD: l...
Scritti dalle AI per le AI: la fabbrica ...
La RTX 3060 da 12 GB è tornata ma il pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v