Pozor na nový velmi zákeřný virus RSA-2048

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
Mira_A
Příspěvky: 1018
Registrován: 06 dub 2013, 00:00
Bydliště: RpR

Pozor na nový velmi zákeřný virus RSA-2048

#1 Příspěvek od Mira_A »

V posledních dnech dostávám informace od známých, že jim zašifrovali disky. Dnes jsem zjistil, že mám taky zašifrovaný jeden z disků s daty.
Jsem velmi obezřetný a na žádné nebezpečné stránky nechodím.
Přesto se mi tento virus taky dostal do počítače. Průser je, že údajně se to dá chytnout i otevřením obrázku jpg.
Napaden byl disk ve formátu FAT :!: Dal jsem si ho do tohoto formátu, aby se dal snadno obnovit z DOSu.
NTFS SYSTÉM :!: , AKTIVNÍ :!: PRIMÁRNÍ ODDÍL JEŽ JSEM MĚL DALŠÍ ROZŠIŘUJÍCÍ ODDÍLY PRAVDĚPODOBNĚ NAPADNOUT NEMŮŽE.
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#2 Příspěvek od forbidden »

No nevím, nic novýho jsem zatím neslyšel a tyto kryptovací viry, který většinou pak požadují výkupný, jsou dost starý. I když samozřejmě autoři nespí a vytvářejí stále nový varianty. Nejlepší je prostě zálohovat, ovšem na disk, kterej není připojenej stále, jinak může taky dojít k zašifrování té zálohy. :lol: A zašifrovat jakýkoliv soubory na momentálně připojených discích pro ně není problém, dokonce umí i namapovaný síťový.
Uživatelský avatar
Hejnicek
Příspěvky: 2251
Registrován: 16 čer 2004, 00:00

#3 Příspěvek od Hejnicek »

Byli jsme tez napadeni tesne pred vanoci :cry:
Silena SVINA.
Kdyz postupne prestaly fungovat programy spoustene ze servru, zjistil jsem v adresarich nesmyslny jmena mnoha souboru.
Podle napadenych sdilenych adresaru a to i na NAS jsem zjistil, ktery PC v siti mel k tem slozkam pristup. Par adresaru napadenych totiz nebylo a k tem pristup nemel.
Na tom PC byl aktualni a PLACENY antivir.
Asi to mohlo byt opravdu jen z webu. Potvrzeno vyskytem nezletilych. Kraval jsem udelal, ale dal jsem to nesiril.
Ten PC byl pri odpojenem stavu z LAN 2x proveren anivirem a to i ve verzi boot z CD a nic!
Nejaky jednorazovy script?
Na dotcenem PC soubory zasifrovany nebyly.
Nesifrovalo to vsechny soubory, ale spis ty citlive na informacni hodnotu, obrazky, dokumenty a hlavne i databaze.


Ve vsech zasifrovanych adresarich byly navic 2 soubory, jeden textak v anglictine s zadosti o vykupne a postup dal jak komunikovat.

Ten den mi pribylo par sedin. Jeste, ze jsou zalohy. Za den jsem to dal do funkcniho stavu.
Ocenil jsem striktni oddeleni systemu, programu a dat na servru. K zahozeni neni v nouzi ani paskova mechanika, ktera se jevi i v dnesni dobe jako medium dobre pro tyto pripady.
Uživatelský avatar
ohryzek36
Příspěvky: 2393
Registrován: 24 pro 2008, 00:00
Bydliště: Zlínsko

#4 Příspěvek od ohryzek36 »

Vypadá to na toto - žádná horká novinka, akorát je nutné si na internetu dávat pozor - což je třeba u děcek problém :evil: - taky jsem něco podobného (ale v hodně slabším ražení) řešil.
Uživatelský avatar
Mira_A
Příspěvky: 1018
Registrován: 06 dub 2013, 00:00
Bydliště: RpR

#5 Příspěvek od Mira_A »

Je to cryptowall(crypto defense), ale asi novější verze.
Ty svině to pořád vyvíjí.
p32
Příspěvky: 16428
Registrován: 13 led 2007, 00:00

#6 Příspěvek od p32 »

Hejnicek píše:Na tom PC byl aktualni a PLACENY antivir.

Můžeš se svěřit, jaký to byl antivir?
Uživatelský avatar
Hejnicek
Příspěvky: 2251
Registrován: 16 čer 2004, 00:00

#7 Příspěvek od Hejnicek »

Neni problem, ale reklama to dobra nebude.
AVG IS (dokonce to ma v nazvu - Internet security)

Ale abych byl objektivni, zatim jsem si nestezoval, ta "obsluha" mohla ignorovat nejake varovne hlaseni!
p32
Příspěvky: 16428
Registrován: 13 led 2007, 00:00

#8 Příspěvek od p32 »

Nejde o "dobrou" reklamu, ale o porovnání. :wink:
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#9 Příspěvek od forbidden »

Že mě to u AVG nepřekvapuje. :lol:
Uživatelský avatar
kulikus
Příspěvky: 3261
Registrován: 10 pro 2009, 00:00
Kontaktovat uživatele:

#10 Příspěvek od kulikus »

Zjišťoval jsi z jakých webovek to přišlo?
Uživatelský avatar
Hejnicek
Příspěvky: 2251
Registrován: 16 čer 2004, 00:00

#11 Příspěvek od Hejnicek »

Pokousel jsem se, le mel jsem ten den spoustu starosti, historii jsem projel v rychlosti, byl v ni i nejaky herni portal pro maly decka Raketka.CZ ci neco takoveho. Ani bych se tomu nedivil.
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#12 Příspěvek od forbidden »

Jen pro info, na jakým systému a s jakým prohlížečem?
Uživatelský avatar
PixelOrgy
Příspěvky: 2051
Registrován: 04 zář 2007, 00:00

#13 Příspěvek od PixelOrgy »

hlavne se ty pocitace urcite zavirovaly samy od sebe ze.... :-)
Uživatelský avatar
PixelOrgy
Příspěvky: 2051
Registrován: 04 zář 2007, 00:00

#15 Příspěvek od PixelOrgy »

To je jasny, dotace pro santu spolknou rok od roku vic...

alestejne, ta o cervene karkulce je lepsi :-)

Jinak RSA je cislo, ktere ma presne 2 prvociselne delitele... ten programek se bude jmenovat trosku jinak
Naposledy upravil(a) PixelOrgy dne 07 led 2016, 15:09, celkem upraveno 1 x.
Odpovědět

Zpět na „Výpočetní technika“