|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...lia_60314.html
Gli italiani si sono mostrati fra i più sensibili e i più colpiti dal nuovo ransomware che prende in ostaggio tutti i file sensibili di un sistema richiedendo un riscatto Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 2182
|
In azienda stiamo ricevendo molte mail contraffatte ed infette e, purtroppo, nonostante i nostri ripetuti avvisi, due dipendenti ci sono anche cascati e si sono beccati Cryptoloker (o magari era già questo). Fortunatamente sono stati infettati due portatili e l'attacco è avvenuto mentre erano fuori dall'azienda, quindi ci siamo salvati. Il fenomeno effettivamente si è molto accentuato a partire dallo scorso periodo natalizio.
Continuano ad arrivare mail con allegati Word con scritto che si tratta di fatture per alcuni pagamenti effettuati, ovviamente finti. Il solo fatto che ti venga mandata una fattura in formato word dovrebbe un minimo farti pensare ma di utonti, si sa, è pieno il mondo. Per non parlare di quante mail con allegati eseguibili arrivano, quelle vengono tutte bloccate dal sistema anti-spam, ma si parla di decine e decine di mail al giorno.
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64 NOTEBOOK: HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64 HTPC: NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28 Ultima modifica di TheMonzOne : 15-01-2016 alle 10:54. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 12995
|
confermo quanto detto da TheMonzOne .. lunedì ne sono arrivate 8 una in fila all'altra.. fortunatamente tutte segnalate come spam e con allegato rimosso..
la cosa inizia ad assumere dimensioni preoccupanti.. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Sardigna
Messaggi: 11506
|
ce n'è sempre una nuova
ultimamente vedo che circolano parecchio anche delle finte mail di Equitalia scritte in un Italiano sgrammaticato e con allegati sospetti occhio
__________________
Diablo 3 battletag : Sardaukar #2786 |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14219
|
se non ricordo male colpisce anche i files nelle unità di rete mappate?
devo ricordarmi di smappare l'unità di bkp del nas a casa che non si sa mai
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Sep 2005
Messaggi: 118
|
Strunz
menomale le inviano alle aziende cosi fanno girare l'economia.. tanto quelli che lavorano in azienda sono tutti ritardati che non ne capiscono nulla di informatica..
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7145
|
Quote:
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 2926
|
Per esperienza
Quasi tutti i contagiati che ho visto non usavano Gmail.
E poi c'e' il problema dei filtri delle caselle postali corporate. Alcuni sono molto carenti (sopratutto per le piccole e medie aziende). Le vostre esperienze sono concordi alle mie ? TheMac |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2003
Messaggi: 1062
|
quando leggo queste notizie a volte devo rileggerle per capire se si viene infettati: a) solo aprendo la email, b) solo scaricando l'allegato, c) solo aprendo l'allegato.
In tal caso mi pare sia c). Io come buona norma, quando si tratta di tali articoli, scriverei sempre (magari in un riquadro come si fa con la valutazione dei videogiochi, come la fisica, la grafica, l'audio, ecc. ) le caratteristiche principali del virus/trojan/ecc.. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Mar 2005
Città: Macerata
Messaggi: 997
|
lavoro in azienda con altre 10 persone, è un lavoro amministrativo con utilizzo massico del pc; sono quello che di gran lunga ne sa di più in ambito informatico, ma ti garantisco che i miei colleghi e colleghe non sono ritardati, anzi lavoro con gente veramente in gamba e potrei essere considerato tranquillamente l'ultima ruota del carro
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Sardigna
Messaggi: 11506
|
potrebbe essere
__________________
Diablo 3 battletag : Sardaukar #2786 |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Sardigna
Messaggi: 11506
|
Quote:
__________________
Diablo 3 battletag : Sardaukar #2786 |
|
|
|
|
|
|
#13 | ||
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 2182
|
Devo correggermi, anche un altro dei nostri dipendenti si era preso il cryptoloker, però sul desktop personale a casa. E' stato il precursore qualche mese fa
Esterni all'azienda ho visto solo altri due casi, uno l'anno scorso e uno un paio di anni fa, se non 3, quindi una delle prime versioni di Cryptoloker. Ai tempi poi era ancora "aggirabile" tramite le shadow copy di windows, ora non ce la si fa più. Quote:
Quote:
"Un'altra delle peculiarità del malware è che si traveste da Chrome per passare inosservato agli occhi degli utenti. Ransom32 viene consegnato sotto forma di un file compresso con estensione RAR che si auto-estrae creando un collegamento nella cartella di Avvio automatico con il nome "ChromeService". In questo modo Ransom32 viene eseguito ad ogni avvio, chiedendo un riscatto in Bitcoin per riottenere l'uso di tutti i file, i quali vengono protetti con una chiave crittografica che l'utente non può sapere."
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64 NOTEBOOK: HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64 HTPC: NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28 Ultima modifica di TheMonzOne : 15-01-2016 alle 12:11. |
||
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jul 2006
Messaggi: 1338
|
Quote:
Io ho smesso di memorizzare le credenziali di rete per le cartelle su cui eseguo i backup, le faccio memorizzare solo ai software di backup. In questo modo il sistema operativo non ha accesso diretto alle cartelle e il ransomware non le può "visitare". Comunque effettivamente ho visto un'impennata, nel 2016 già 3 clienti infettati. |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jul 2009
Città: Pineto [TE]
Messaggi: 4415
|
Quote:
https://www.achab.it/achab.cfm/it/bl...e-per-fermarli
__________________
MoBO: MSI B450 Tomahawk MAXII; Processore: AMD Ryzen 5 3600 - cooling by AC Freezer 36; GPU: AMD RX 6600 Sapphire Pulse; RAM: 2x8 Gb Crucial Ballistix 3.200 Mhz; HDDs: SSD 500Gb 860 EVO + WD Blue sn580 1Tb + WD 2tb EZRX S-ATA III; Alimentatore: Seasonic G12 GM 650W; Case: BeQuiet! Pure Base 500 ;Monitor: LG Ultragear gn60tp 1920x1080; S.O:Windows 10 |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Sardigna
Messaggi: 11506
|
queste cose però succedono se si va a navigare senza criterio in chissà quali siti e usando un browser privo di Adblock, Ublock e simili
__________________
Diablo 3 battletag : Sardaukar #2786 |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
Quote:
mi sembra di aver già sentito una frase del genere.... Confermo anche per quanto mi riguarda, a livello personale, un aumento esponenziale delle mail che arrivano oltre che dalle solite finte banche o gestori di servizi che richiedono l'accesso con le credenziali ad un link in allegato, ultimamente invece anche molte mail con fantomatiche fatture o documenti importanti che avrei richiesto ecc ecc. Ormai è un supplizio. Fosse solo quello, il problema più grave è proprio lo spam secondo me... a cui molti ci cascano. E ublock e simili non fermano i ransomware durante la navigazione.
__________________
La questione "degli articoli prezzolati" -> LINK Rapporto sui cookie e la tracciabilità nei siti che visitate -> LINK HWupgrade: non leggerò MAI articoli che abbiano la parola "ECCO" nel titolo così come imperativi tipo "GUARDATE"
Ultima modifica di Cloud76 : 15-01-2016 alle 13:25. |
|
|
|
|
|
|
#18 | ||
|
Senior Member
Iscritto dal: Jan 2015
Messaggi: 650
|
Quote:
Poi capita che in qualche posto c'è uno capace, e invece del sistema operativo più famoso del mondo, ci installa un altro sistema operativo degno di questo nome, che non nomino per non scatenare gli squadristi della sezione E così i "ritardati" che lavorano in azienda, possono cliccare dove caxxo vogliono, che non possono fare danni E io mi faccio delle risate quando leggo queste news Quote:
e il sistema operativo viene offerto... in qualità di "colabrodo-as-a-service"
|
||
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 2881
|
Confermo che con gmail non arriva quasi niente... 2-3 mail in tutto sono passate (poste italiane o roba simile) è vero che ogni tanto capita che qualche mail finisca nello spam quando non dovrebbe.
Quote:
Inoltre non dovrebbe bastare che i dipendenti non usino un utente admin (o su w7 o più recenti abilitare lo uac)? lo so che in molte aziende sono restii a queste politiche ma visto il crescere di questi casi... Comunque forse dovrebbe essere necessario istruire i dipendenti a determinate best pratices di sicurezza... Lo chiedo per capire in quanto sono molto interessato al tema (mi sono anche guardato il webinar achab Infine mi chiedo: come mai, visti i noti casi (da sempre...) di virus .exe che si mascherano da .doc o .pdf, Microsoft continui a impostare come predefinito che le estensioni conosciute sono note....
__________________
e allora parlatevi addosso nella vostra bolla di boomer ignoranti privilegiati che ripetono la propaganda ultraliberista. Ma tranquilli! Pagherete anche voi le conseguenze di un paese di giovani sempre più poveri e sfruttati. Lo spam su Gmail è più interessante e intelligente delle vostre fandonie che replicano i peggiori talk show dei politici in tv. |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14219
|
chissà se aver tolto i diritti di amministrazione ai miei utenti è servito a qualcosa....
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:03.




















