|
|
|
![]() |
|
Strumenti |
![]() |
#141 |
Member
Iscritto dal: Jan 2016
Messaggi: 44
|
Spiace vedere come Bitcoin venga usato per questi scopi... a questo punto mi aspetto che i governi comincino a dichiararlo illegale come si ipotizza già da tempo. Probabilmente con i consueti metodi di pagamento (tracciabili) questi ransomware non avrebbero motivo di esistere
|
![]() |
![]() |
![]() |
#142 |
Senior Member
Iscritto dal: Jan 2006
Città: Osimo (AN)
Messaggi: 3675
|
Ma se uno invece controlla costantemente la posta solo tramite sito (come faccio io), sta sicuro ? Ogni tanto mi faccio delle immagini di sistema
__________________
PC "wallet" TR1950x-ROG Zenith Extreme-7970-16GB DDR4 2133 - PC "soffitta" Ryzen9 5950x-Msi Carbon X570-6900xt-32GB DDR4 3000 - PC "camera" Ryzen9 3900x-Crosshair VI Hero-6900xt-32GB DDR4 3000
|
![]() |
![]() |
![]() |
#143 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
Quote:
il buon antivirus aziendale "Symantec Endpoint Protection" non s'è accorto di nulla... ![]() ![]() ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#144 |
Senior Member
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22160
|
ma il browser era aggiornato?
usavi un noscipt / adblock? semplicemente navigando su siti "tranquilli" l'infezione è davvero improbabile |
![]() |
![]() |
![]() |
#145 |
Senior Member
Iscritto dal: Jul 2003
Messaggi: 4418
|
Da quando questi ransomware hanno fatto capolino, ho smesso di fare il backup automatico con FreeFileSync. Meglio tenere un paio di hard drives, da usare esclusivamente per il backup in modo alternato, ed una volta terminata la copia, spegnerlo.
|
![]() |
![]() |
![]() |
#146 |
Senior Member
Iscritto dal: Jan 2006
Città: Osimo (AN)
Messaggi: 3675
|
Effettivamente: adblock plus ed un pò di attenzione a ciò che si clicca / apre, dovrebbe essere piu che sufficiente. Sul pc con win10 uso solo Defender di Windows e mai avuto problemi (ancora)
__________________
PC "wallet" TR1950x-ROG Zenith Extreme-7970-16GB DDR4 2133 - PC "soffitta" Ryzen9 5950x-Msi Carbon X570-6900xt-32GB DDR4 3000 - PC "camera" Ryzen9 3900x-Crosshair VI Hero-6900xt-32GB DDR4 3000
|
![]() |
![]() |
![]() |
#147 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6854
|
Quote:
io sono convinto che in qualche modo analizzino le email in uscita di una azienda.
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#148 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6854
|
Quote:
Beccano TUTTE le share di rete ove possono scrivere. Si fermano invece coi DFS e NFS, non riescono a scriverci o cmq a manovrarci sopra, ovviamente X ORA.
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#149 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10027
|
Quote:
non so da dove è "partita", fatto sta che non è stata "intercettata" e il bastardello mi ha criptato sia il disco fisico, che una delle due VM (l'altra fortunatamente non aveva il disco "sharato", che tutte le unità di rete mappate. la roba mia ovviamente l'ho persa, mentre quello che c'era sulle unità di rete l'hanno recuperato dai backup. poi i responsabili IT hanno impiegato mezza giornata (e 5 diversi tool, non so quali) per sgamare l'infame e sradicarlo (a quanto pare era finito dentro la VM). vabbè, fortuna che non è stato un gran danno. ![]()
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#150 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6854
|
Quote:
tipo kaspersky ha il suo modulo che controlla gli eseguibili permessi e non (controllo tramite md5). ma non puoi creare regole simili...almeno che non siano thinclient o poco +
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#151 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6854
|
Quote:
TI posso dire che è successo nella mia azienda. MAil dall' "ENEL" , fatta veramente veramente bene, con link esterno seguendo il link, la ovvia pagina di pishing, fatta anche lei benissimo, con l'eseguibile in download (previo chaptca). Innanzi tutto , anche se ti fossi fermato, intanto anche solo cliccando sul link (che ovviamente non portava ad enel.it) confermi la tua mail, in quanto c'è l'indirizzo in coda tipo http://brestenberger-fafafa.ch/1F7sB...@tuaazienda.it (tranquillo, è un link morto) in pratica anche solo cliccando, confermi l'esistenza del dominio (e difatti lo spam MIRATO è aumentato tantissimo). dopo di che ti scarica il tuo buon "fattura_enel_.pdf.exe", con tanto di icona pdf ecc. doppio clic, UAC subentra e chiede una EOP (che serve soltanto x farlo lavorare con privilegi diversi o per farlo arrivare in cartelle protette dall'uac stesso). ma il succo non cambia. perchè fa un qualcosa che alla fin fine è lecito, e l'antivirus è "vecchio" da sto punto di vista xkè non riconosce il fingerprint del file, ma soprattutto , ancora + grave, non riconosce le attività illecite (euristica). insomma questo virus fondamentalmente è come se tu avessi truecrypt e lo applicassi ai tuoi file. Agisce su TUTTE le connessioni di rete, unità di rete mappate, dischi remoti e share. dove ovviamente ha diritti di scrittura, ma in pratica fa un "net view" di tutta la rete. per mia grazia ha risparmiato le cartelle DFS (mappate su un disco di rete), qui non è riuscito ad interagire. avevo il terrore che si riuscisse ad inoculare ed eseguire sui server, e qui sarebbe stato game over. invece alla fine ha toccato solo gli share con *everyone* oppure con l'utente in questione come privilegi. Insomma 15gb di backup ripristinati e via. il discorso backup è lo stesso, se la share (o l'unità mappata) è in accesso DIRETTO con le stesse credenziali degli utenti (e non un utente BACKUP x esempio), siete fregati. Credo che lavorare sui backup ed i metodi di backup sia la via + sicura e veloce per pararsi le chiappe in caso di infezione.
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#152 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6854
|
Quote:
con gli ovvi limiti di un utente office, ma intanto diamogliela sta minima conoscenza mi fanno incazzare quando invece NON NE VOGLIONO sapere, ti ridono in faccia con i vari "e ma ci sei tu per queste cose".. grrrr
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#153 |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6854
|
adesso stanno uscendo pure gli allegati
.docm Macro di word...che in automatico scaricano ed installano quel che dicono loro. evviva ... ![]()
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
![]() |
![]() |
![]() |
#154 | |
Senior Member
Iscritto dal: Mar 2001
Città: Reggio Emilia
Messaggi: 6854
|
Quote:
\\mioserver\condivisa1 vengono spalmati senza nessun problema.
__________________
..frengaaa..dov'è l'asciugamano FRENGA!!??..hihi.. ![]() Ah ecco.. ![]() |
|
![]() |
![]() |
![]() |
#155 | ||
Senior Member
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22160
|
Quote:
basterebbe fare brevi e semplici corsi per spiegare queste cose basilari Quote:
quindi il problema è sempre l'utente ![]() |
||
![]() |
![]() |
![]() |
#156 |
Senior Member
Iscritto dal: Oct 1999
Città: Tra Como e Varese
Messaggi: 2798
|
ho visto su un pc di un cliente che ha preso un cryptovirus che gli ha criptato tutti i documenti aggiungendo l'estensione .mp3 ma ha lasciato intatti i file avi che funzionano ancora.
quindi immagino che in quel caso se lui avesse avuto un file di backup zippato con estensione modificata a .avi non avrebbe avuto problemi a recuperarlo mentre lasciando .zip se lo sarebbe comunque trovato criptato. con questo voglio dire che i cryptovirus non criptano tutti i file ma solo quelli con le estensioni più famose e usate per i documenti, quindi facendosi un backup zippato in locale con estensione .123 ad esempio non dovrebbero esserci rischi di perderlo ![]() |
![]() |
![]() |
![]() |
#157 |
Senior Member
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22160
|
il concetto fondamentale è
questi dati sono importanti per me? se si non vanno tenuti SOLO sul PC l'Hd che crepa è molto più temibile del Cryptovirus , te lo posso garantire |
![]() |
![]() |
![]() |
#158 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50761
|
Quote:
io fino ad oggi facevo backup in una cartella gdrive e in un disco interno al pc. ora ho rimosso google drive, e lo uso da browser , e mi sono accattato un disco esterno ( per il mio piccolo lavoro).
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. Ultima modifica di fraussantin : 29-02-2016 alle 14:04. |
|
![]() |
![]() |
![]() |
#159 | ||
Senior Member
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22160
|
Quote:
Quote:
così evito che in caso di infezione anche il contenuto remote venga alterato |
||
![]() |
![]() |
![]() |
#160 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50761
|
Quote:
poi pero mi son detto certo che se inviano la key( di decriptazione) online hanno anche un sistema per eludere i firewall , e non mi son fidato.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:29.