|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...nte_59485.html
Criptano l'intero hard disk e chiedono un riscatto per fornire la chiave di cifratura: sono i ransomware, un pericolo sempre più diffuso da qualche anno a questa parte Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10831
|
Visto in azione proprio questa settimana.
Bloccato in tempo e recuperati i files da backup. Purtroppo non siamo riusciti a rintracciare la fonte, sebbene avessimo utente e data/ora di inizio. Rimane cmq una brutta gatta da pelare..
__________________
cagnaluia MTB|DH|Running|Diving Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
Quote:
SE hai un backup (ovvio che non devi lasciare il disco attaccato al pc, ma fai il backup al bisogno), formatti il disco e i tuoi dati li rimetti dal backup esterno. |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2005
Città: Scauri (LT)
Messaggi: 629
|
Beccato il mese scorso, mi sono preso un raspberry, un HD esterno da 2 tb e via di backup remoto via ftp...
__________________
Ho concluso affari felicemente con Ghost66, MIKIXT, Djmarcograndi, rera, DANKO78, demy1981, solidguitarman, MarkManson, zanfolinux, paolo.cip, ste_ita, maxb81, schumyFast, SuperReLeone, jermoz, mauryxxx76, CLAUDIO78 |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2013
Messaggi: 9097
|
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11281
|
Quote:
![]() Non pensavo fosse cosí semplice liberarsene. Ma i file non vengono criptati? ![]()
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 3481
|
Ah, che bello il backup con versioning su hd esterno... quando mi hanno rubato il macbook ho perso solo pochi giorni di dati. Lo so che andrebbe fatto tutti i giorni, ma ho a malapena lo sbatti di fare nel weekend il backup del macbook e del nas (il resto può andare a farsi friggere)
__________________
www.biffuz.it | Thou shall not follow the NULL pointer, for chaos and madness await thee at its end. Powered by: M1 @ Sonoma | 7600X @ W11 | C2Q @ XP | P!!! @ W98+BeOS | 286 @ W3.1 | C64 | iP16 | iPad8 | rPi4 | and more... |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21767
|
Io devo dire, con un certo disappunto, che mediamente il livello di protezione dei dati tra professionisti, piccoli uffici e addirittura aziende di una certa stazza lascia parecchio a desiderare.
Non parlò dell'utente in se che ingenuamente attiva il ransomware, non si può pretendere che tutti siano "sgamati"... Ma parlo della pessima gestione del materiale da parte dell'ufficio.. Con backup assenti o magari non aggiornati per mesi.. O addirittura nas aggiornati in continuò e sempre collegati. Fino a che ci sarà gente che lavora così questi ransomware faranno bella vita.. ![]()
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7271
|
provato, non molto tempo fa, a utilizzare un NAS Zyxel, e infettare il pc con 2 diversi CryptoLocker.
il sistema (Windows 7) è stato infettato per bene e tutto quanto criptato, mentre i files presenti sul NAS (sempre collegato) con filesystem linux non hanno subito danni. direi che per le piccole/medie aziende, una soluzione ultra economica come un NAS è fondamentale per il backup dei dati. se qualcun altro può confermare che, almeno fino ad ora, i file salvati su nas partizionato con file system linux non vengono criptati
__________________
Telegram: @shutter1sland |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 630
|
Quote:
capitato poco tempo fà ad un cliente che non seguo personalmente... colpisce anche nas e share lasciate di libera condivisione sui pc in rete tramite discovery... non dico questo nello specifico... ma un suo cugino che fà la stessa cosa... fortuna vuole che il nas intaccato fosse "solo" il terzo backup giornaliero... se le share sono condivise come "everyone" , come spesso capita di trovare in giro... c'è poco da fare.... |
|
![]() |
![]() |
![]() |
#11 | ||
Senior Member
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20054
|
Quote:
Quote:
![]() ![]()
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490 su Tiscali 936/288 |
||
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: May 2015
Città: Bristol, UK
Messaggi: 133
|
Io ne sono stato colpito a fine settembre e a me avevano chiesto un riscatto di 800$. Uso internet da oltre 20 anni, sono sempre stato attento e non sono mai caduto in phishing nè altra roba ma nonostante questo mi è costata cara aver visitato un sito porno trovato su google. Aperta la homepage ho cliccato sulla categoria che mi interessava e si è aperto un altro sito con lettere lunghissime e strane in alto. Nel giro di due secondi il computer non rispondeva più e ai continui riavvii mi apparivano testi in inglese con richieste di denaro per sbloccare i soldi. Ovviamente non ho pagato. Ho provato a recuperare i dati collegandolo come hd esterno ma risulta inaccessibile e illeggibile. Poco importa, avevo soltanto un centinaio di foto di me e la mia ragazza fatte in vacanza ad agosto, un paio di giochi installati e materiale di lavoro in doc e pdf. Ho preferito non pagare ma non aprirò mai più un sito porno in vita mia.
__________________
i7 5960x @ 4.6 Ghz - 64 GB RAM DDR4 2133 Mhz - Geforce GTX 980 4 GB MSI - SSD Samsung 850 Pro |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jan 2014
Messaggi: 3826
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: May 2015
Città: Bristol, UK
Messaggi: 133
|
Ovviamente a lei non potevo spiegare tutta la vicenda, è bastato dirle che l'hd non partiva più per un errore. E comunque la cosa importante è che non ci tenessi password varie o dati bancari, in quel caso non avrei avuto altra alternativa che pagare
__________________
i7 5960x @ 4.6 Ghz - 64 GB RAM DDR4 2133 Mhz - Geforce GTX 980 4 GB MSI - SSD Samsung 850 Pro |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21767
|
Quote:
![]() Ero convinto che il sandbox dei moderni browser fosse piuttosto sicuro.. Posso chiederti con quale browser ti è successo?
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21767
|
Quote:
Quando è accaduto nei nostri uffici (partì dal pc di un collega) il ransomware andò a criptare i contenuti locali del suo PC ma anche tutti i percorsi di rete a cui lui come utente aveva diditto ad accedere in scrittura.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
|
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: May 2015
Città: Bristol, UK
Messaggi: 133
|
Mi è successo con Mozilla Firefox. Tu dici che possa essere dipeso da una falla del browser? cioé usando un altro browser avrei potuto evitarlo?
__________________
i7 5960x @ 4.6 Ghz - 64 GB RAM DDR4 2133 Mhz - Geforce GTX 980 4 GB MSI - SSD Samsung 850 Pro |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
Non ci vuole molto, basta un URL.
Quote:
http://www.surfright.nl/en/alert |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2005
Città: Scauri (LT)
Messaggi: 629
|
Mia moglie stava cercando non so quale software ed ha lanciato un misterioso setup.exe. Fortunatamente di molti file avevo il backup, altri li ho salvati criptati nell'attesa che la tecnologia (o l'fbi) mi permetta di recuperarli.
__________________
Ho concluso affari felicemente con Ghost66, MIKIXT, Djmarcograndi, rera, DANKO78, demy1981, solidguitarman, MarkManson, zanfolinux, paolo.cip, ste_ita, maxb81, schumyFast, SuperReLeone, jermoz, mauryxxx76, CLAUDIO78 |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Quote:
__________________
15 maggio 2008 ![]() 11 marzo 2013 ![]() 26 febbraio 2014 ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:58.